Produkt | iPadOS: 17.0 – 17.4 21E217 Apple iOS: 17.0 21A326 – 17.4 21E217 iPadOS: 16.0 20A362 – 16.7.6 Apple iOS: 16.0 20A362 – 16.7.6 macOS: 13.0 22A380 – 13.6.5 22G621 macOS: 14.0 23A344 – 14.4 23E214 |
Numer CVE | CVE-2024-1580 |
Krytyczność | 7.7/10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Luka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Luka wynika z przepełnienia liczby całkowitej w dekoderze AV1 podczas dekodowania filmów o dużym rozmiarze klatki. Osoba atakująca zdalnie może oszukać ofiarę, aby odtworzyła specjalnie spreparowany plik wideo, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym. |
Aktualizacja | TAK |
Link | https://support.apple.com/pl-pl/HT201222 |