Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00452

Опубликовано: 01 фев. 2016
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость компонента IOHIDFamily API операционных систем Mac OS X и iOS вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии или вызвать отказ в обслуживании (повреждение памяти)

Вендор

Apple Inc.

Наименование ПО

iOS
OS X

Версия ПО

до 9.2.1 (iOS)
до 9.2.1 (iOS)
до 10.11.3 (OS X)
до 10.11.3 (OS X)
до 10.11.3 (OS X)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Обновление операционной системы iOS до версии 9.2.1 или более новой, операционной системы Mac OS X до версии 10.11.3 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 53%
0.00296
Низкий

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 9 лет назад

The IOHIDFamily API in Apple iOS before 9.2.1, OS X before 10.11.3, and tvOS before 9.1.1 allows local users to gain privileges or cause a denial of service (memory corruption) via unspecified vectors.

CVSS3: 7.8
github
больше 3 лет назад

The IOHIDFamily API in Apple iOS before 9.2.1, OS X before 10.11.3, and tvOS before 9.1.1 allows local users to gain privileges or cause a denial of service (memory corruption) via unspecified vectors.

EPSS

Процентиль: 53%
0.00296
Низкий

7.2 High

CVSS2