Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05574

Опубликовано: 31 мар. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость библиотеки libnetcore операционных систем MacOS, tvOS, visionOS, iPadOS, iOS связана с ошибками использования стандартных разрешений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Apple Inc.

Наименование ПО

visionOS
iOS
iPadOS
MacOS
tvOS

Версия ПО

до 2.4 (visionOS)
до 18.4 (iOS)
до 18.4 (iPadOS)
Sequoia до 15.4 (MacOS)
до 18.4 (tvOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Apple Inc. visionOS до 2.4
Apple Inc. iOS до 18.4
Apple Inc. iPadOS до 18.4
Apple Inc. MacOS Sequoia до 15.4
Apple Inc. tvOS до 18.4

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.apple.com/en-us/122371
https://support.apple.com/en-us/122373
https://support.apple.com/en-us/122377
https://support.apple.com/en-us/122378

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01074
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
10 месяцев назад

A logic issue was addressed with improved checks. This issue is fixed in visionOS 2.4, iOS 18.4 and iPadOS 18.4, tvOS 18.4, macOS Sequoia 15.4. Processing maliciously crafted web content may result in the disclosure of process memory.

CVSS3: 6.5
github
10 месяцев назад

A logic issue was addressed with improved checks. This issue is fixed in visionOS 2.4, iOS 18.4 and iPadOS 18.4, tvOS 18.4, macOS Sequoia 15.4. Processing maliciously crafted web content may result in the disclosure of process memory.

EPSS

Процентиль: 77%
0.01074
Низкий

8.8 High

CVSS3

9 Critical

CVSS2