BUGTRAQ ID: 28632
CVE(CAN) ID: CVE-2008-2006
iCal是Mac OS X操作系统中所捆绑的个人日历程序。
iCal在处理畸形格式的ICS文件时存在漏洞,可能导致应用程序处理时崩溃。
如果用户受骗打开的.ics文件包含有以下行的话:
/-----------
TRIGGER:-PT65535H
iCal在导入.ics文件后试图使用TRIGGER值时会出现空指针引用,导致应用程序崩溃。
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=“http://www.apple.com” target=“_blank”>http://www.apple.com</a>
http://www.coresecurity.com/?action=item&id=2219