Уязвимость чтения за пределами границ в обработке AppleScript, способная привести к сбою или утечке данных
Описание
Проблема чтения за пределами границ была устранена с помощью улучшенной проверки границ. Обработка специально созданного бинарного файла AppleScript может привести к неожиданному завершению работы приложения или раскрытию памяти процесса.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- Security Update 2022-004 Catalina
- macOS Monterey 12.4
- macOS Big Sur 11.6.6
Тип уязвимости
- Чтение данных за пределами установленных границ
- Аварийное завершение работы
- Утечка информации
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds read issue was addressed with improved bounds checking. This issue is fixed in Security Update 2022-004 Catalina, macOS Monterey 12.4, macOS Big Sur 11.6.6. Processing a maliciously crafted AppleScript binary may result in unexpected application termination or disclosure of process memory.
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2