Apple MAC OS X ImageIO 缓冲区溢出漏洞(CVE-2013-1026)
2013-09-16 20:40:35
SSV-AppDir: Mac OS漏洞
发布时间: 2013-09-12 (GMT+0800)
漏洞版本:
Apple Mac OS X 10.8 - 10.8.4
Apple Mac OS X
漏洞描述:
BUGTRAQ ID: 62369
CVE(CAN) ID: CVE-2013-1026
Apple Mac OS X是苹果电脑操作系统软件。
Mac OS X 10.8 - 10.8.4在处理PDF文件内JPEG2000编码的数据时存在缓冲区溢出漏洞,远程攻击者通过特制的PDF文件,利用此漏洞可造成应用终止或执行任意代码。
<* 参考
http://secunia.com/advisories/54829/
http://support.apple.com/kb/HT5880
*>
子辉安全建议:
厂商补丁:
Apple
-----
Apple已经为此发布了一个安全公告(HT5880)以及相应补丁:
HT5880:About the security content of OS X Mountain Lion v10.8.5 and Security Update 2013-004
链接:http://support.apple.com/kb/HT5880
补丁下载:http://www.apple.com/support/downloads/