Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05128

Опубликовано: 23 июн. 2023
Источник: fstec
CVSS3: 9.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость операционной системы tvOS, операционной системы iOS, операционной системы iPadOS, операционной системы watchOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольную команду управления

Вендор

Apple Inc.

Наименование ПО

watchOS
tvOS
MacOS
iOS
iPadOS

Версия ПО

до 9.5 (watchOS)
до 16.5 (tvOS)
от 13.0 до 13.4 (MacOS)
до 15.7.6 (iOS)
от 16.0 до 16.5 (iOS)
до 15.7.6 (iPadOS)
от 16.0 до 16.5 (iPadOS)
от 11.0 до 11.7.7 (MacOS)
от 12.0 до 12.6.6 (MacOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. watchOS до 9.5
Apple Inc. tvOS до 16.5
Apple Inc. MacOS от 13.0 до 13.4
Apple Inc. iOS до 15.7.6
Apple Inc. iOS от 16.0 до 16.5
Apple Inc. iPadOS до 15.7.6
Apple Inc. iPadOS от 16.0 до 16.5
Apple Inc. MacOS от 11.0 до 11.7.7
Apple Inc. MacOS от 12.0 до 12.6.6

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.apple.com/en-us/HT213760
https://support.apple.com/en-us/HT213761
https://support.apple.com/en-us/HT213759
https://support.apple.com/en-us/HT213757
https://support.apple.com/en-us/HT213758
https://support.apple.com/en-us/HT213764
https://support.apple.com/en-us/HT213765

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01001
Низкий

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in watchOS 9.5, tvOS 16.5, macOS Ventura 13.4, iOS 15.7.6 and iPadOS 15.7.6, macOS Big Sur 11.7.7, macOS Monterey 12.6.6, iOS 16.5 and iPadOS 16.5. A remote attacker may be able to cause unexpected app termination or arbitrary code execution.

CVSS3: 9.8
github
больше 2 лет назад

A use-after-free issue was addressed with improved memory management. This issue is fixed in watchOS 9.5, iOS 15.7.6 and iPadOS 15.7.6, macOS Ventura 13.4, tvOS 16.5, iOS 16.5 and iPadOS 16.5, macOS Big Sur 11.7.7, macOS Monterey 12.6.6. A remote attacker may be able to cause unexpected app termination or arbitrary code execution

EPSS

Процентиль: 77%
0.01001
Низкий

9.8 Critical

CVSS3

9.3 Critical

CVSS2