Уязвимость "использования после освобождения", позволяющая выполнять произвольный код с привилегиями ядра в продуктах Apple
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в операционных системах Apple позволяет приложению выполнять произвольный код с привилегиями ядра. Данная проблема решается улучшением управления памятью.
Затронутые версии ПО
Уязвимость исправлена в следующих версиях:
- tvOS 15.5
- iOS 15.5
- iPadOS 15.5
- Обновление безопасности 2022-004 Catalina
- watchOS 8.6
- macOS Big Sur 11.6.6
- macOS Monterey 12.4
Тип уязвимости
- Использование после освобождения (use-after-free)
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
A use after free issue was addressed with improved memory management. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, Security Update 2022-004 Catalina, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.4. An application may be able to execute arbitrary code with kernel privileges.
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2