Уязвимость выполнения произвольного кода при обработке изображений в macOS, iOS, iPadOS, tvOS, iCloud для Windows и watchOS
Описание
Проблема записи вне допустимых границ (out-of-bounds write) была устранена благодаря улучшенной проверке границ. Обработка специально созданного вредоносного изображения может привести к выполнению произвольного кода.
Затронутые версии ПО
- tvOS до версии 14.3
- macOS Big Sur до версии 11.1
- Security Update 2020-001 для Catalina
- Security Update 2020-007 для Mojave
- iOS до версии 14.3
- iPadOS до версии 14.3
- iCloud для Windows до версии 12.0
- watchOS до версии 7.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in tvOS 14.3, macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave, iOS 14.3 and iPadOS 14.3, iCloud for Windows 12.0, watchOS 7.2. Processing a maliciously crafted image may lead to arbitrary code execution.
Уязвимость компонента ImageIO операционных систем tvOS, Ios, iPadOS, watchOS и сервиса iCloud для операционных систем Windows, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2