Уязвимость выполнения произвольного кода в macOS при обработке вредоносного изображения
Описание
В macOS обнаружена уязвимость, связанная с чтением данных за пределами установленных границ (out-of-bounds read). Проблема была решена путем улучшенной валидации ввода. При обработке специально созданного вредоносного изображения злоумышленник способен выполнить произвольный код на уязвимом устройстве.
Обновление безопасности
Уязвимость исправлена в следующих обновлениях:
- macOS Catalina 10.15.7
- Security Update 2020-005 для High Sierra
- Security Update 2020-005 для Mojave
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Catalina 10.15.7, Security Update 2020-005 High Sierra, Security Update 2020-005 Mojave. Processing a maliciously crafted image may lead to arbitrary code execution.
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2