Уязвимость повреждения памяти в macOS Monterey, iOS и iPadOS, позволяющая выполнять произвольный код с системными привилегиями
Описание
Проблема повреждения памяти устраняется за счёт улучшенного управления памятью. Злоумышленник с помощью вредоносного приложения способен выполнить произвольный код с системными привилегиями.
Затронутые версии ПО
- macOS Monterey до версии 12.4
- iOS до версии 15.5
- iPadOS до версии 15.5
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.5 (исключая)Версия до 15.5 (исключая)Версия от 12.0.0 (включая) до 12.4 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00047
Низкий
7.8 High
CVSS3
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
A memory corruption issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.4, iOS 15.5 and iPadOS 15.5. A malicious application may be able to execute arbitrary code with system privileges.
EPSS
Процентиль: 15%
0.00047
Низкий
7.8 High
CVSS3
Дефекты
CWE-787
CWE-787