标题:Apple tvOS 资源管理错误漏洞
(CVE-2022-26717) Description:Apple tvOS是美国苹果(Apple)公司的一套智能电视操作系统。 Apple tvOS 存在资源管理错误漏洞,该漏洞源于WebKit在处理HTML内容时存在释放后重用错误。远程攻击者可以诱导受害者访问一个特别制作的网站,触发内存损坏和执行系统上的任意代码。以下产品及版本受到影响:Apple TV 4K, Apple TV 4K (2nd generation), and Apple TV HD。
介绍
## Safari WebGL XFB Use After Free Vulnerability
- CVE-2022-26717
## Credits
- Jeonghoon Shin(@singi21a) of Theori
## Patch & Updates
- https://support.apple.com/en-us/HT213260