Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03341

Опубликовано: 21 июн. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Средний

Описание

Уязвимость ядра операционных систем iOS, iPadOS, watchOS, macOS связана с целочисленным переполнением, Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями ядра

Вендор

Apple Inc.

Наименование ПО

watchOS
iOS
iPadOS
MacOS

Версия ПО

до 9.5.2 (watchOS)
до 16.5.1 (iOS)
до 16.5.1 (iPadOS)
до Ventura 13.4.1 (MacOS)
до Monterey 12.6.7 (MacOS)
до Big Sur 11.7.8 (MacOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. watchOS до 9.5.2
Apple Inc. iOS до 16.5.1
Apple Inc. iPadOS до 16.5.1
Apple Inc. MacOS до Ventura 13.4.1
Apple Inc. MacOS до Monterey 12.6.7
Apple Inc. MacOS до Big Sur 11.7.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-ae/HT213812
https://support.apple.com/en-us/HT213814
https://support.apple.com/ru-ru/HT213813
https://support.apple.com/ru-ru/HT213809
https://support.apple.com/ru-ru/HT213810
https://support.apple.com/ru-ru/HT213813

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.64205
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

An integer overflow was addressed with improved input validation. This issue is fixed in watchOS 9.5.2, macOS Big Sur 11.7.8, iOS 15.7.7 and iPadOS 15.7.7, macOS Monterey 12.6.7, watchOS 8.8.1, iOS 16.5.1 and iPadOS 16.5.1, macOS Ventura 13.4.1. An app may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

CVSS3: 7.8
github
больше 2 лет назад

An integer overflow was addressed with improved input validation. This issue is fixed in watchOS 8.8.1, iOS 16.5.1 and iPadOS 16.5.1, iOS 15.7.7 and iPadOS 15.7.7, macOS Big Sur 11.7.8, macOS Monterey 12.6.7, macOS Ventura 13.4.1, watchOS 9.5.2. An app may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

EPSS

Процентиль: 98%
0.64205
Средний

7.8 High

CVSS3

6.8 Medium

CVSS2