漏洞信息详情

多款Apple产品libxml2 安全漏洞

漏洞简介

Apple macOS Sierra等都是美国苹果(Apple)公司的产品。Apple macOS Sierra是一套为Mac计算机开发的专用操作系统。iOS是为移动设备所开发的一套操作系统;tvOS是一套智能电视操作系统。libxml2 component是其中的一个基于C语言的用来解析XML文档的函数库组件。

多款Apple产品中的libxml2组件中存在安全漏洞。远程攻击者可借助特制的XML文件利用该漏洞获取敏感信息或造成拒绝服务(越边界读取和应用程序崩溃)。以下产品和版本受到影响:Apple macOS Sierra 10.12.6之前的版本;tvOS 10.2.2之前的版本;iOS 10.3.3之前的版本;基于Windows平台的iCloud 6.2.2之前的版本;基于Window平台的iTunes 12.6.2之前的版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://support.apple.com/HT207922

https://support.apple.com/HT207923

https://support.apple.com/HT207924

https://support.apple.com/HT207927

https://support.apple.com/HT207928

参考网址

来源:CONFIRM

链接:https://support.apple.com/HT207922

来源:CONFIRM

链接:https://support.apple.com/HT207923

来源:CONFIRM

链接:https://support.apple.com/HT207924

来源:CONFIRM

链接:https://support.apple.com/HT207927

来源:CONFIRM

链接:https://support.apple.com/HT207928

漏洞信息快速查询

相关漏洞

更多