Описание
Уязвимость компонента ImageIO операционных систем iPadOS, iOS, macOS, visionOS связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Apple Inc.
Наименование ПО
iOS
iPadOS
MacOS
visionOS
Версия ПО
от 17.0 до 17.5 (iOS)
от 17.0 до 17.5 (iPadOS)
до Sonoma 14.5 (MacOS)
до 1.2 (visionOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Apple Inc. iOS от 17.0 до 17.5
Apple Inc. iPadOS от 17.0 до 17.5
Apple Inc. MacOS до Sonoma 14.5
Apple Inc. visionOS до 1.2
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.apple.com/kb/HT214101
https://support.apple.com/kb/HT214106
https://support.apple.com/kb/HT214108
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 38%
0.00169
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
больше 1 года назад
The issue was addressed with improved checks. This issue is fixed in visionOS 1.2, macOS Sonoma 14.5, iOS 17.5 and iPadOS 17.5. Processing a maliciously crafted image may lead to arbitrary code execution.
CVSS3: 7.8
github
больше 1 года назад
The issue was addressed with improved checks. This issue is fixed in visionOS 1.2, macOS Sonoma 14.5, iOS 17.5 and iPadOS 17.5. Processing a maliciously crafted image may lead to arbitrary code execution.
EPSS
Процентиль: 38%
0.00169
Низкий
7.8 High
CVSS3
7.2 High
CVSS2