# N/A
## 概述
修复了一个由于改进输入验证而解决的整数溢出问题。
## 影响版本
- tvOS 15.5
- iTunes 12.12.4 for Windows
- iOS 15.5
- iPadOS 15.5
- watchOS 8.6
- macOS Monterey 12.4
## 细节
修复了一个整数溢出问题,通过改进输入验证的方式来解决。
## 影响
远程攻击者可能能够导致应用程序意外终止或任意代码执行。
是否为 Web 类漏洞: 否
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Integer overflow in Apple ImageIO WebP parsing (macOS/iOS) | https://github.com/xpcmdshell/CVE-2022-26711 | POC详情 |
标题: About the security content of iTunes 12.12.4 for Windows - Apple Support -- 🔗来源链接
标签:x_refsource_MISC
神龙速读:
### 关键漏洞信息
#### AppleGraphicsControl
- **CVE-2022-26751**
- **影响**: 处理恶意制作的图像可能导致任意代码执行。
- **描述**: 通过改进输入验证解决了内存损坏问题。
- **报告者**: Michael DePlante (@izobashi) of Trend Micro Zero Day Initiative
#### ImageIO
- **CVE-2022-26711**
- **影响**: 远程攻击者可能导致应用程序意外终止或任意代码执行。
- **描述**: 通过改进输入验证解决了整数溢出问题。
- **报告者**: actae0n of Blacksun Hackers Club
#### iTunes
- **CVE-2022-26774**
- **影响**: 本地攻击者可能提升权限。
- **描述**: 通过改进状态管理解决了逻辑问题。
- **报告者**: Sai Wynn Myat (@404death)
- **CVE-2022-48611**
- **影响**: 本地攻击者可能提升权限。
- **描述**: 通过改进检查解决了逻辑问题。
- **报告者**: Lockheed Martin Red Team
#### Mobile Device Service
- **CVE-2022-26773**
- **影响**: 应用程序可能删除无权限的文件。
- **描述**: 通过改进状态管理解决了逻辑问题。
- **报告者**: Sai Wynn Myat (@404death)
#### WebKit
- **CVE-2022-26717**
- **影响**: 处理恶意制作的网页内容可能导致任意代码执行。
- **描述**: 通过改进内存管理解决了使用后释放问题。
- **报告者**: Jeonghoon Shin of Theori
暂无评论