Уязвимость произвольного выполнения кода с системными привилегиями в продуктах Apple
Описание
Проблема доступа за пределами допустимых границ исправлена улучшенной проверкой границ. Вредоносное приложение способно выполнить произвольный код с системными привилегиями.
Обновление безопасности
Уязвимость исправлена в следующих версиях:
- tvOS 15.5
- iOS 15.5
- iPadOS 15.5
- Security Update 2022-004 Catalina
- watchOS 8.6
- macOS Big Sur 11.6.6
- macOS Monterey 12.4
Тип уязвимости
- Доступ за пределами допустимых границ (out-of-bounds access)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds access issue was addressed with improved bounds checking. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, Security Update 2022-004 Catalina, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.4. A malicious application may be able to execute arbitrary code with system privileges.
Уязвимость компонента DriverKit операционных систем tvOS, iOS, iPadOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2