Уязвимость записи за пределами допустимого диапазона в macOS, позволяющая выполнять произвольный код с привилегиями ядра
Описание
Проблема записи за пределами допустимого диапазона устранена путем улучшенной проверки границ. Уязвимость позволяет вредоносному приложению выполнять произвольный код с привилегиями ядра.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- Security Update 2022-004 Catalina
- macOS Monterey 12.4
- macOS Big Sur 11.6.6
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in Security Update 2022-004 Catalina, macOS Monterey 12.4, macOS Big Sur 11.6.6. A malicious application may be able to execute arbitrary code with kernel privileges.
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in Security Update 2022-004 Catalina, macOS Monterey 12.4, macOS Big Sur 11.6.6. A malicious application may be able to execute arbitrary code with kernel privileges.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2