Уязвимость выполнения произвольного кода и аварийного завершения работы приложения при открытии вредоносного PDF-файла в watchOS, iOS, iPadOS, macOS Big Sur и macOS Monterey
Описание
Уязвимость повреждения памяти была исправлена за счет улучшенного управления состоянием. Открытие специально созданного вредоносного PDF-файла может привести к неожиданному завершению работы приложения или выполнению произвольного кода.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- watchOS 8.5
- iOS 15.4
- iPadOS 15.4
- macOS Big Sur 11.6.5
- macOS Monterey 12.3
Тип уязвимости
- Выполнение произвольного кода
- Аварийное завершение работы приложения
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
A memory corruption issue was addressed with improved state management. This issue is fixed in watchOS 8.5, iOS 15.4 and iPadOS 15.4, macOS Big Sur 11.6.5, macOS Monterey 12.3. Opening a maliciously crafted PDF file may lead to an unexpected application termination or arbitrary code execution.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2