多款Apple产品安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1928800 漏洞类型 其他
发布时间 2020-01-30 更新时间 2020-03-09
CVE编号 CVE-2020-3846 CNNVD-ID CNNVD-202001-1421
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202001-1421
|漏洞详情
Apple iTunes for Windows等都是美国苹果(Apple)公司的产品。Apple iTunes for Windows是一款基于Windows平台的媒体播放器应用程序。Apple watchOS是一套智能手表操作系统。Apple macOS Catalina是一套专为Mac计算机所开发的专用操作系统。libxml2是其中的一个基于C语言的用来解析XML文档的函数库组件。 多款Apple产品中的libxml2组件存在安全漏洞。攻击者可借助恶意制作的XML利用该漏洞终止应用程序或执行任意代码。以下产品及版本受到影响:基于Windows平台的iCloud 10.9.2之前版本,7.17之前版本;基于Windows平台的iTunes 12.10.4之前版本;tvOS 13.3.1之前版本;watchOS 6.1.2之前版本;macOS Catalina 10.15.3之前版本。
|参考资料

来源:support.apple.com

链接:https://support.apple.com/en-us/HT210919


来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Apple-macOS-multiple-vulnerabilities-31449


来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0351/


来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/156153/Apple-Security-Advisory-2020-1-29-1.html