Уязвимость выполнения произвольного кода с привилегиями ядра через переполнение буфера в системах iOS, iPadOS, watchOS, tvOS и macOS
Описание
Уязвимость переполнения буфера позволяет злоумышленнику через вредоносное приложение выполнить произвольный код с привилегиями ядра. Для устранения этой проблемы была применена улучшенная обработка памяти.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- iOS 15.3
- iPadOS 15.3
- watchOS 8.4
- tvOS 15.3
- Security Update 2022-001 Catalina
- macOS Monterey 12.2
- macOS Big Sur 11.6.3
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
A buffer overflow issue was addressed with improved memory handling. This issue is fixed in iOS 15.3 and iPadOS 15.3, watchOS 8.4, tvOS 15.3, Security Update 2022-001 Catalina, macOS Monterey 12.2, macOS Big Sur 11.6.3. A malicious application may be able to execute arbitrary code with kernel privileges.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2