Уязвимость выполнения произвольного кода с привилегиями ядра в macOS и iOS
Описание
Уязвимость позволяет приложению выполнить произвольный код с привилегиями ядра. Apple осведомлена, что эта уязвимость может активно эксплуатироваться злоумышленниками.
Затронутые версии ПО
- macOS Monterey до версии 12.6
- iOS до версии 15.7 и iPadOS до версии 15.7
- iOS до версии 16
- macOS Big Sur до версии 11.7
Тип уязвимости
Выполнение произвольного кода
Способы защиты
Проблема решена путем улучшения проверки границ.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
Дефекты
Связанные уязвимости
The issue was addressed with improved bounds checks. This issue is fixed in macOS Monterey 12.6, iOS 15.7 and iPadOS 15.7, iOS 16, macOS Big Sur 11.7. An application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited..
Уязвимость операционных систем macOS, iOS, iPadOS, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3