CNNVD-ID编号 | CNNVD-201501-330 | CVE编号 | CVE-2014-8835 |
发布时间 | 2015-01-15 | 更新时间 | 2019-04-16 |
漏洞类型 | 其他 | 漏洞来源 | Vitaliy Toropov working with HP's Zero Day Initiative, Roberto Paleari and Aristide Fattori of Emaze Networks, Sten Petersen, Mike Myers,Ian Beer of Google Project Zero, Ale, @PanguTeam, Trammell Hudson of Two Sigma Investments, Alex, of Digital Operatives LLC |
危险等级 | 超危 | 威胁类型 | 远程或本地 |
厂商 | N/A |
Apple Mac OS X是美国苹果(Apple)公司的为Mac计算机所开发的一套专用操作系统。
Apple Mac OS X 10.10.2之前版本的libxpc中的‘xpc_data_get_bytes’函数存在安全漏洞,该漏洞源于程序没有验证目录属性键中已存在的xpc_data数据类型。攻击者可通过提供特制的目录利用该漏洞执行任意代码。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.apple.com/cn/
来源:support.apple.com
来源:www.apple.com
暂无
亿速云公众号
手机网站二维码
Copyright © Yisu Cloud Ltd. All Rights Reserved. 2018 版权所有
广州亿速云计算有限公司粤ICP备17096448号 粤公网安备 44010402001142号增值电信业务经营许可证编号:B1-20181529