Уязвимость DoS атаки из-за целочисленного переполнения в tvOS, macOS, iOS, iPadOS и watchOS
Описание
Целочисленное переполнение устранено за счёт улучшенной валидации входных данных. Приложение способно вызвать отказ в обслуживании (DoS).
Затронутые версии ПО
- tvOS < 16.4
- macOS Big Sur < 11.7.5
- iOS < 16.4
- iPadOS < 16.4
- watchOS < 9.4
- macOS Monterey < 12.6.4
- iOS < 15.7.4
- iPadOS < 15.7.4
Тип уязвимости
DoS (отказ в обслуживании)
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0 (включая) до 15.7.4 (исключая)Версия от 16.0 (включая) до 16.4 (исключая)Версия от 15.0 (включая) до 15.7.4 (исключая)Версия от 16.0 (включая) до 16.4 (исключая)Версия от 11.0 (включая) до 11.7.5 (исключая)Версия от 12.0.0 (включая) до 12.6.4 (исключая)Версия до 16.4 (исключая)Версия до 9.4 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00036
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-190
CWE-190
Связанные уязвимости
CVSS3: 5.5
github
около 2 лет назад
An integer overflow was addressed through improved input validation. This issue is fixed in tvOS 16.4, macOS Big Sur 11.7.5, iOS 16.4 and iPadOS 16.4, watchOS 9.4, macOS Monterey 12.6.4, iOS 15.7.4 and iPadOS 15.7.4. An app may be able to cause a denial-of-service.
CVSS3: 5.5
fstec
около 2 лет назад
Уязвимость ядра операционных систем iPadOS, macOS, iOS, tvOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 10%
0.00036
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-190
CWE-190