Bezpečnostné varovanie V20180702-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Apple macOS Sierra Remote Code Execution Vulnerability
Popis
Spoločnosť Apple vydala bezpečnostnú aktualizáciu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť v produkte SwiftNIO, ktorý je voliteľným doplnkom operačného systému macOS Sierra.
Bezpečnostná zraniteľnosť spočíva v implementačnej chybe v rámci komponentu SwiftNIO a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vyvolanie pretečenia zásobníka a následné vykonanie škodlivého kódu.
Dátum prvého zverejnenia varovania
27.06.2018
CVE
CVE-2018-4281
Zasiahnuté systémy
Apple MacOS Sierra verzie staršie ako 10.12 s komponentom SwiftNIO verzie staršej ako 1.8.0
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://support.apple.com/en-us/HT208921
https://exchange.xforce.ibmcloud.com/vulnerabilities/145517

« Späť na zoznam