Уязвимость удалённого выполнения кода в продуктах Apple при обработке специально сформированного изображения
Описание
Проблема чтения за пределами допустимых границ памяти решена с помощью улучшенной проверки входных данных. Обработка специально сформированного вредоносного изображения способна привести к произвольному выполнению кода.
Затронутые версии ПО
- tvOS 14.3
- macOS Big Sur 11.1
- Security Update 2020-001 для Catalina
- Security Update 2020-007 для Mojave
- iOS 14.3
- iPadOS 14.3
- iCloud для Windows 12.0
- watchOS 7.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds read was addressed with improved input validation. This issue is fixed in tvOS 14.3, macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave, iOS 14.3 and iPadOS 14.3, iCloud for Windows 12.0, watchOS 7.2. Processing a maliciously crafted image may lead to arbitrary code execution.
Уязвимость компонента ImageIO операционных систем tvOS, Ios, iPadOS, watchOS и сервиса iCloud для операционных систем Windows, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2