Apple iPod touch/iPhone TIFF图形处理缓冲区溢出漏洞

漏洞信息详情

Apple iPod touch/iPhone TIFF图形处理缓冲区溢出漏洞

漏洞简介

iPod touch(也被称为iTouch)是苹果公司发布的MP4播放器,iPhone是其发布的智能手机。

iPod touch的Safari浏览器在处理畸形格式的TIFF图像时存在漏洞,攻击者可能利用此漏洞控制用户系统。

如果用户受骗使用上述产品中所内嵌的Safari浏览器查看了特制的TIFF图形的话,就可能触发缓冲区溢出,导致拒绝服务或执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.apple.com/ipodtouch/

参考网址

来源: MISC

链接:http://www.toc2rta.com/?q=node/23

来源: MILW0RM

名称: 4522

链接:http://www.milw0rm.com/exploits/4522

来源: VUPEN

名称: ADV-2007-3485

链接:http://www.frsirt.com/english/advisories/2007/3485

来源: SECUNIA

名称: 27213

链接:http://secunia.com/advisories/27213

来源: XF

名称: iphone-ipod-tiff-code-execution(37186)

链接:http://xforce.iss.net/xforce/xfdb/37186

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享