PT-2022-7709 · Apple · Iphone+1
Publicado
2022-05-19
·
Atualizado
2022-05-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Apple iPhone, iPad – todas as versões
Descrição
Existe uma falha no leitor de QR/código de barras dos dispositivos Apple, na qual a neutralização inadequada do byte nulo ou do caractere NUL pode ser explorada por meio de ataques de phishing ou de engenharia social. Isso pode levar a vários ataques, incluindo phishing, já que os usuários da Apple podem ver resultados diferentes em comparação com usuários de outros dispositivos, como dispositivos Android, que podem ignorar ou remover o código QR com NUL incorporado. Essa vulnerabilidade pode se estender a outros aplicativos que dependem do leitor da Apple.
Recomendações
Para o Apple iPhone e iPad (todas as versões), no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Iphone
Ipad