BUGTRAQ ID: 28633
CVE(CAN) ID: CVE-2008-2007
iCal是Mac OS X操作系统中所捆绑的个人日历程序。
iCal在处理畸形格式的ICS文件时存在漏洞,可能导致应用程序处理时崩溃。
如果用户受骗打开的.ics文件包含有以下行的话:
/-----------
ATTACH;VALUE=URI:S=osumi
- -----------/
iCal在导入.ics文件后试图使用ATTACH值时会出现错误的资源释放,导致应用程序崩溃。
Apple iCal 3.0.1
Apple
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://www.apple.com target=_blank>http://www.apple.com</a>
暂无评论