PT-2025-18328 · Apple · Airplay Audio Sdk+2
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do SDK de áudio do AirPlay anteriores à 2.7.1
Versões do SDK de vídeo do AirPlay anteriores à 3.6.0.126
Versões do Plug-in de Comunicação do CarPlay anteriores à R18.1
Descrição
Um problema de estouro de buffer foi corrigido por meio do aprimoramento da validação de entrada. Isso poderia permitir que um atacante na rede local causasse o término inesperado do aplicativo.
Recomendações
Para versões do SDK de áudio do AirPlay anteriores à 2.7.1, atualize para a versão 2.7.1 para resolver o problema.
Para versões do SDK de vídeo do AirPlay anteriores à 3.6.0.126, atualize para a versão 3.6.0.126 para resolver o problema.
Para versões do Plug-in de Comunicação do CarPlay anteriores à R18.1, atualize para a versão R18.1 para resolver o problema.
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Airplay Audio Sdk
Airplay Video Sdk
Carplay Communication Plug-In