Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00565

Опубликовано: 25 окт. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость операционных систем iPadOS, watchOS, iOS, tvOS, Mac OS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при помощи специально созданного файла

Вендор

Apple Inc.

Наименование ПО

iPadOS
iOS
tvOS
watchOS
MacOS

Версия ПО

до 15 (iPadOS)
до 15 (iOS)
до 15 (tvOS)
до 8 (watchOS)
до Security Update 2021-007 Catalina (MacOS)
до Big Sur 11.6 (MacOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iPadOS до 15
Apple Inc. iOS до 15
Apple Inc. tvOS до 15
Apple Inc. watchOS до 8
Apple Inc. MacOS до Security Update 2021-007 Catalina
Apple Inc. MacOS до Big Sur 11.6

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT212807
https://support.apple.com/en-us/HT212814
https://support.apple.com/en-us/HT212815
https://support.apple.com/en-us/HT212819
https://support.apple.com/en-us/HT212871
https://support.apple.com/ru-ru/HT212804

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00344
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

A logic issue was addressed with improved state management. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, iOS 15 and iPadOS 15, watchOS 8, Security Update 2021-007 Catalina. Processing a malicious audio file may result in unexpected application termination or arbitrary code execution.

CVSS3: 7.8
github
больше 3 лет назад

A logic issue was addressed with improved state management. This issue is fixed in iOS 14.8 and iPadOS 14.8, tvOS 15, iOS 15 and iPadOS 15, watchOS 8, Security Update 2021-007 Catalina. Processing a malicious audio file may result in unexpected application termination or arbitrary code execution.

EPSS

Процентиль: 56%
0.00344
Низкий

7.8 High

CVSS3

7.2 High

CVSS2