Описание
Уязвимость компонента IOHIDFamily API операционных систем Mac OS X и iOS вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии или вызвать отказ в обслуживании (повреждение памяти)
Вендор
Apple Inc.
Наименование ПО
iOS
OS X
Версия ПО
до 9.2.1 (iOS)
до 9.2.1 (iOS)
до 10.11.3 (OS X)
до 10.11.3 (OS X)
до 10.11.3 (OS X)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Возможные меры по устранению уязвимости
Обновление операционной системы iOS до версии 9.2.1 или более новой, операционной системы Mac OS X до версии 10.11.3 или более новой
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- APPLE-SA
- APPLE-SA
- APPLE-SA
- Exploit Database
- Exploit Database
- Exploit Database
- Exploit Database
- Exploit Database
- Exploit Database
EPSS
Процентиль: 53%
0.00296
Низкий
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
больше 9 лет назад
The IOHIDFamily API in Apple iOS before 9.2.1, OS X before 10.11.3, and tvOS before 9.1.1 allows local users to gain privileges or cause a denial of service (memory corruption) via unspecified vectors.
CVSS3: 7.8
github
больше 3 лет назад
The IOHIDFamily API in Apple iOS before 9.2.1, OS X before 10.11.3, and tvOS before 9.1.1 allows local users to gain privileges or cause a denial of service (memory corruption) via unspecified vectors.
EPSS
Процентиль: 53%
0.00296
Низкий
7.2 High
CVSS2