Уязвимость аварийного завершения работы и утечки памяти процесса через обработку вредоносных файлов в продуктах Apple
Описание
Уязвимость связана с чтением данных за пределами допустимых границ, что может произойти при обработке некорректно сформированных бинарных файлов AppleScript. Это может привести к неожиданному завершению работы или утечке памяти процесса. Уязвимость устранена за счет улучшенной валидации входных данных.
Обновление безопасности
Проблема была решена в следующих версиях:
- macOS Big Sur 11.6.8
- macOS Monterey 12.5
- Security Update 2022-005 Catalina
Тип уязвимости
- Чтение данных за пределами допустимых границ (out-of-bounds read)
- Аварийное завершение работы
- Утечка данных
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
Дефекты
Связанные уязвимости
An out-of-bounds read issue was addressed with improved input validation. This issue is fixed in Security Update 2022-005 Catalina, macOS Big Sur 11.6.8, macOS Monterey 12.5. Processing a maliciously crafted AppleScript binary may result in unexpected termination or disclosure of process memory.
EPSS
7.1 High
CVSS3