安全研究

安全漏洞
Apple GarageBand内存错误引用漏洞(CVE-2024-23300)

发布日期:2024-03-12
更新日期:2024-04-28

受影响系统:
Apple Apple GarageBand < 10.4.11
描述:
CVE(CAN) ID: CVE-2024-23300

Apple GarageBand是美国苹果(Apple)公司的一个应用软件,一个设备齐全的音乐创作工作室-带有完整的声音库,其中包括乐器,吉他和声音的预设,以及会议鼓手和打击乐手的惊人选择。
Apple GarageBand 10.4.11之前版本存在内存错误引用漏洞,攻击者可利用该漏洞通过使程序处理特制的文件导致程序终止或执行任意代码。

<**>

建议:
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://seclists.org/fulldisclosure/2024/Mar/27

浏览次数:291
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障