Уязвимость записи за пределы допустимых границ в продуктах Apple с возможностью выполнения произвольного кода с привилегиями ядра
Описание
Уязвимость связана с записью данных за пределы допустимых границ и устранена путем улучшенной проверки границ. Приложение может выполнять произвольный код с привилегиями ядра.
Затронутые версии ПО
Уязвимость была исправлена в следующих версиях:
- tvOS 15.4
- iOS 15.4 и iPadOS 15.4
- macOS Big Sur 11.6.5
- Security Update 2022-003 Catalina
- watchOS 8.5
- macOS Monterey 12.3
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in tvOS 15.4, iOS 15.4 and iPadOS 15.4, macOS Big Sur 11.6.5, Security Update 2022-003 Catalina, watchOS 8.5, macOS Monterey 12.3. An application may be able to execute arbitrary code with kernel privileges.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2