Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08366

Опубликовано: 30 нояб. 2023
Источник: fstec
CVSS3: 4.3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, iPadOS, macOS и браузера Safari связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию в результате обработки веб-контента

Вендор

Apple Inc.
АО "НППКТ"

Наименование ПО

iOS
iPadOS
Safari
MacOS
ОСОН ОСнова Оnyx

Версия ПО

до 17.1.2 (iOS)
до 17.1.2 (iPadOS)
до 17.1.2 (Safari)
Sonoma до 14.1.2 (MacOS)
до 2.9 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. iOS до 17.1.2
Apple Inc. iPadOS до 17.1.2
Apple Inc. MacOS Sonoma до 14.1.2
АО "НППКТ" ОСОН ОСнова Оnyx до 2.9

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.apple.com/en-us/HT214031
https://support.apple.com/en-us/HT214032
https://support.apple.com/en-us/HT214033
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения webkit2gtk до версии 2.42.3-1~deb11u1.osnova1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00047
Низкий

4.3 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may disclose sensitive information. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

CVSS3: 6.8
redhat
около 2 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may disclose sensitive information. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

CVSS3: 6.5
nvd
около 2 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may disclose sensitive information. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

CVSS3: 6.5
debian
около 2 лет назад

An out-of-bounds read was addressed with improved input validation. Th ...

CVSS3: 6.5
github
около 2 лет назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in iOS 17.1.2 and iPadOS 17.1.2, macOS Sonoma 14.1.2, Safari 17.1.2. Processing web content may disclose sensitive information. Apple is aware of a report that this issue may have been exploited against versions of iOS before iOS 16.7.1.

EPSS

Процентиль: 14%
0.00047
Низкий

4.3 Medium

CVSS3

2.1 Low

CVSS2