Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32434

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 7.8
EPSS Средний

Уязвимость выполнения произвольного кода с привилегиями ядра в watchOS, macOS, iOS и iPadOS из-за целочисленного переполнения

Описание

Проблема целочисленного переполнения (integer overflow) решена путём улучшенной проверки входных данных. Приложение способно выполнять произвольный код с привилегиями ядра. Apple знает о сообщениях, что эта уязвимость может быть активно эксплуатирована против версий iOS, выпущенных до iOS 15.7.

Затронутые версии ПО

  • watchOS < 9.5.2
  • macOS Big Sur < 11.7.8
  • iOS < 15.7.7
  • iPadOS < 15.7.7
  • macOS Monterey < 12.6.7
  • watchOS < 8.8.1
  • iOS < 16.5.1
  • iPadOS < 16.5.1
  • macOS Ventura < 13.4.1

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Выполнение произвольного кода с привилегиями ядра

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7.7 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.5.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.5.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.4.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.8.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.5.2 (исключая)

EPSS

Процентиль: 98%
0.64205
Средний

7.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

An integer overflow was addressed with improved input validation. This issue is fixed in watchOS 8.8.1, iOS 16.5.1 and iPadOS 16.5.1, iOS 15.7.7 and iPadOS 15.7.7, macOS Big Sur 11.7.8, macOS Monterey 12.6.7, macOS Ventura 13.4.1, watchOS 9.5.2. An app may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость ядра операционных систем iOS, iPadOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код с привилегиями ядра

EPSS

Процентиль: 98%
0.64205
Средний

7.8 High

CVSS3

Дефекты

CWE-190
CWE-190