概要
Apple の WebKit エンジンに整数オーバーフローの脆弱性が存在します。入力値の検証が不十分なため、悪意を持って作成された Web コンテンツを処理した際に、任意のコード実行が可能となる恐れがあります。
Safari 17.5、iOS 16.7.8 / 17.5、tvOS 17.5、visionOS 1.2 で修正されています。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8 |
| 深刻度 | High |
| CWE | CWE-190(整数オーバーフロー) |
影響を受けるソフトウェア
| 製品 | 影響バージョン |
|---|---|
| Safari | < 17.5 |
| iOS | < 16.7.8 / < 17.5 |
| tvOS | < 17.5 |
| visionOS | < 1.2 |
修正バージョンと回避策
- 修正バージョン: Safari 17.5、iOS 16.7.8 / 17.5、tvOS 17.5、visionOS 1.2
- 推奨対応: 修正バージョンへのアップデートを推奨します
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
