Уязвимость аварийного завершения работы приложения или выполнения произвольного кода в macOS Monterey
Описание
Уязвимость позволяет злоумышленнику вызвать аварийное завершение работы приложения или выполнение произвольного кода. Проблема была исправлена за счет улучшенных механизмов проверок.
Затронутые версии ПО
- macOS Monterey до версии 12.4
Тип уязвимости
- Аварийное завершение работы
- Выполнение произвольного кода
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 12.0.0 (включая) до 12.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 81%
0.01608
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
This issue was addressed with improved checks. This issue is fixed in macOS Monterey 12.4. An attacker may be able to cause unexpected application termination or arbitrary code execution.
EPSS
Процентиль: 81%
0.01608
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo