Уязвимость выполнения произвольного кода и утечки информации через обработку некорректных STL файлов в iOS, iPadOS, tvOS и macOS
Описание
Уязвимость утечки информации решается улучшенным управлением состоянием в системе. Обработка некорректно сформированного STL файла может привести к неожиданному завершению работы приложения или выполнению произвольного кода.
Затронутые версии ПО
- iOS до версии 15.3
- iPadOS до версии 15.3
- tvOS до версии 15.3
- Catalina до Security Update 2022-001
- macOS Monterey до версии 12.2
- macOS Big Sur до версии 11.6.3
Тип уязвимости
- Выполнение произвольного кода
- Утечка информации
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
An information disclosure issue was addressed with improved state management. This issue is fixed in iOS 15.3 and iPadOS 15.3, tvOS 15.3, Security Update 2022-001 Catalina, macOS Monterey 12.2, macOS Big Sur 11.6.3. Processing a maliciously crafted STL file may lead to unexpected application termination or arbitrary code execution.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2