Уязвимость чтения данных за пределами границ в macOS при обработке бинарного файла AppleScript, приводящая к аварийному завершению работы приложения или утечке памяти процесса
Описание
Проблема чтения данных за пределами границ исправлена с помощью улучшенной проверки границ. При обработке специально созданного бинарного файла AppleScript может произойти неожиданное аварийное завершение работы приложения или раскрытие данных памяти процесса.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- macOS Big Sur 11.6.5
- macOS Monterey 12.3
- Обновление безопасности 2022-003 Catalina
Тип уязвимости
- Чтение данных за пределами границ
- Аварийное завершение работы приложения
- Утечка данных из памяти процесса
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Big Sur 11.6.5, macOS Monterey 12.3, Security Update 2022-003 Catalina. Processing a maliciously crafted AppleScript binary may result in unexpected application termination or disclosure of process memory.
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2