Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26711

Опубликовано: 26 мая 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость целочисленного переполнения в продуктах Apple, приводящая к аварийному завершению работы приложения или выполнению произвольного кода

Описание

Уязвимость целочисленного переполнения решается улучшенной проверкой входных данных. Данная уязвимость позволяет удалённому злоумышленнику вызвать аварийное завершение работы приложений или выполнить произвольный код.

Затронутые версии ПО

Уязвимость исправлена в следующих версиях:

  • tvOS 15.5
  • iTunes 12.12.4 для Windows
  • iOS 15.5 и iPadOS 15.5
  • watchOS 8.6
  • macOS Monterey 12.4

Тип уязвимости

  • Удалённое выполнение кода
  • Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.12.4 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.4 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.6 (исключая)

EPSS

Процентиль: 84%
0.02178
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An integer overflow issue was addressed with improved input validation. This issue is fixed in tvOS 15.5, iTunes 12.12.4 for Windows, iOS 15.5 and iPadOS 15.5, watchOS 8.6, macOS Monterey 12.4. A remote attacker may be able to cause unexpected application termination or arbitrary code execution.

EPSS

Процентиль: 84%
0.02178
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-190