Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Klaus Rodewig

#48958de 56,330
5.5CVSS total
Vulnerabilidades · 1
PT-2016-2063
5.5
2016-05-20
Apple · Ios · CVE-2016-1802
**Name of the Vulnerable Software and Affected Versions** Apple iOS versions prior to 9.3.2 Apple OS X versions prior to 10.11.5 Apple tvOS versions prior to 9.2.1 Apple watchOS versions prior to 2.2.1 **Description** The issue is related to the CCCrypt component in CommonCrypto, which mishandles return values during key-length calculations. This allows attackers to obtain sensitive information via a crafted app. The vulnerability can be exploited by a remote attacker using a specially created application. **Recommendations** For Apple iOS versions prior to 9.3.2, update to version 9.3.2 or later. For Apple OS X versions prior to 10.11.5, update to version 10.11.5 or later. For Apple tvOS versions prior to 9.2.1, update to version 9.2.1 or later. For Apple watchOS versions prior to 2.2.1, update to version 2.2.1 or later.