Execución de código arbitrario en ImageIO e Wallet de Apple

Imaxe
Nivel de alerta
Alto

Productos afectados:

  • macOS
  • iOS
  • iPadOS

Versións

  • macOS Ventura: anteriores a 13.5.2;
  • macOS Monterey: anteriores a 12.6.9;
  • macOS Big Sur: anteriores a 11.7.10;
  • iOS e iPadOS: anteriores a 16.6.1
  • iOS e iPadOS: anteriores a 15.7.9;

 

Risco:

CVE-203-41064: o procesamento dunha imaxe creada con fins malintencionados podería provocar a execución de código arbitrario.

CVE-2023-41061: un arquivo achegado creado con fins malintencionados podería provocar a execución de código arbitrario.

Estas vulnerabilidades poden estar sendo explotadas (0 day).

Descrición de accións para evitar o risco ou solucionalo

Actualizar ás seguintes versións:

  • macOS: 13.5.2
  • iOS e iPadO: 16.6.1

Información relacionada