Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-04455

Опубликовано: 30 окт. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость ядра операционной системы MacOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Apple Inc.

Наименование ПО

MacOS
OS X El Capitan

Версия ПО

Sierra 10.12.6 (MacOS)
High Sierra 10.13.6 (MacOS)
до 10.11.6 (OS X El Capitan)
Mojave до 10.14 (MacOS)
High Sierra 10.13.5 (MacOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. MacOS Sierra 10.12.6
Apple Inc. MacOS High Sierra 10.13.6
Apple Inc. OS X El Capitan до 10.11.6
Apple Inc. MacOS Mojave до 10.14
Apple Inc. MacOS High Sierra 10.13.5

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/kb/HT208937
https://support.apple.com/kb/HT209193

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00703
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue affected versions prior to macOS High Sierra 10.13.6.

CVSS3: 9.8
github
больше 3 лет назад

Multiple memory corruption issues were addressed with improved memory handling. This issue affected versions prior to macOS High Sierra 10.13.6.

EPSS

Процентиль: 72%
0.00703
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2