Уязвимость чтения за пределами данных в macOS, приводящая к аварийному завершению приложений или утечке памяти процесса при обработке вредоносных бинарных файлов AppleScript
Описание
Уязвимость позволяет злоумышленнику использовать вредоносный бинарный файл AppleScript, обработка которого может привести к аварийному завершению работы приложения или утечке памяти процесса. Проблема исправлена за счет улучшенной валидации ввода.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- macOS Big Sur 11.6.6
- macOS Monterey 12.4
- Security Update 2022-004 Catalina
Тип уязвимости
- Чтение данных за пределами допустимых границ (out-of-bounds read)
- Аварийное завершение работы
- Утечка информации
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds read issue was addressed with improved input validation. This issue is fixed in Security Update 2022-004 Catalina, macOS Monterey 12.4, macOS Big Sur 11.6.6. Processing a maliciously crafted AppleScript binary may result in unexpected application termination or disclosure of process memory.
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2