Уязвимость записи за пределами границ в macOS при обработке Postscript-файлов, приводящая к аварийному завершению работы приложения или утечке памяти процесса
Описание
Уязвимость записи за пределами допустимых границ памяти устраняется посредством улучшенной проверки границ. Обработка специально созданного Postscript-файла может привести к аварийному завершению работы приложения или утечке памяти процесса.
Обновление безопасности
Проблема исправлена в следующих версиях:
- Security Update 2022-005 для macOS Catalina
- macOS Big Sur версии 11.6.8
- macOS Monterey версии 12.5
Тип уязвимости
- Запись данных за пределами границ (out-of-bounds write)
- Аварийное завершение работы
- Утечка информации
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
Дефекты
Связанные уязвимости
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in Security Update 2022-005 Catalina, macOS Big Sur 11.6.8, macOS Monterey 12.5. Processing a maliciously crafted Postscript file may result in unexpected app termination or disclosure of process memory.
EPSS
7.1 High
CVSS3