Apple MAC OS X ImageIO 缓冲区溢出漏洞(CVE-2013-1026)

2013-09-16 20:40:35

SSV-AppDir: Mac OS漏洞

发布时间: 2013-09-12 (GMT+0800)

漏洞版本:


Apple Mac OS X 10.8 - 10.8.4

Apple Mac OS X

漏洞描述:


BUGTRAQ  ID: 62369

CVE(CAN) ID: CVE-2013-1026


Apple Mac OS X是苹果电脑操作系统软件。


Mac OS X 10.8 - 10.8.4在处理PDF文件内JPEG2000编码的数据时存在缓冲区溢出漏洞,远程攻击者通过特制的PDF文件,利用此漏洞可造成应用终止或执行任意代码。

<* 参考

http://secunia.com/advisories/54829/

http://support.apple.com/kb/HT5880

*>

子辉安全建议:


厂商补丁:


Apple

-----

Apple已经为此发布了一个安全公告(HT5880)以及相应补丁:

HT5880:About the security content of OS X Mountain Lion v10.8.5 and Security Update 2013-004

链接:http://support.apple.com/kb/HT5880


补丁下载:http://www.apple.com/support/downloads/