Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00740

Опубликовано: 26 янв. 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8

Описание

Уязвимость функции IOMobileFrameBuffer ядра операционных систем iOS,iPadOS, macOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Apple Inc.

Наименование ПО

iOS
iPadOS
MacOS

Версия ПО

до 15.3 (iOS)
до 15.3 (iPadOS)
до Big Sur 11.6.3 (MacOS)
до Monterey 12.2 (MacOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iOS до 15.3
Apple Inc. iPadOS до 15.3
Apple Inc. MacOS до Big Sur 11.6.3
Apple Inc. MacOS до Monterey 12.2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT213053
https://support.apple.com/en-us/HT213054
https://support.apple.com/en-us/HT213055

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

8.8 High

CVSS3

6.8 Medium

CVSS2

8.8 High

CVSS3

6.8 Medium

CVSS2