2006
#1

Một tuần sau khi tung ra bản cập nhật watchOS 7.6 cho tất cả người dùng, Apple tiếp tục phát hành phiên bản watchOS 7.6.1 với các bản vá bảo mật quan trọng trên Apple Watch, trong đó bao gồm một lỗ hổng IOMobileFrameBuffer có thể đã bị khai thác tích cực để thực thi mã tùy ý.
Thông tin về lỗ hổng IOMobileFrameBuffer:
- Thiết bị ảnh hưởng: Apple Watch Series 3 trở lên
- Tác động: Một ứng dụng có thể thực thi mã tùy ý với các đặc quyền của kernel. Vấn đề này có thể đã được khai thác tích cực trong thời gian qua.
- Vấn đề khác: Sự cố hỏng bộ nhớ đã được giải quyết bằng cách cải thiện khả năng xử lý bộ nhớ.
- CVE-2021-30807: Một nhà nghiên cứu ẩn danh
Đối với macOS Big Sur 11.5.1, nó đã sửa một lỗ hổng IOMobileFrameBuffer có thể đã bị khai thác tích cực để thực thi mã tùy ý với các đặc quyền của kernel tương tự như trên watchOS 7.6.1.
TECHRUM.VN / THEO: 9TO5MAC
Xem thêm: