Уязвимость модификации чувствительного состояния ядра в macOS, iOS, iPadOS, tvOS и watchOS через проблемы управления состоянием
Описание
Проблема решена благодаря улучшенному управлению состоянием. Приложение способно модифицировать чувствительное состояние ядра. Apple знает о сообщениях, что эта уязвимость могла активно эксплуатироваться против версий iOS, выпущенных до iOS 15.7.1.
Затронутые версии ПО
- macOS Big Sur < 11.7.9
- macOS Monterey < 12.6.8
- macOS Ventura < 13.5
- iOS < 15.7.8
- iPadOS < 15.7.8
- iOS < 16.6
- iPadOS < 16.6
- tvOS < 16.6
- watchOS < 9.6
Тип уязвимости
Модификация состояния ядра
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
This issue was addressed with improved state management. This issue is fixed in iOS 16.6 and iPadOS 16.6, macOS Big Sur 11.7.9, macOS Monterey 12.6.8, tvOS 16.6, watchOS 9.6, macOS Ventura 13.5, iOS 15.7.8 and iPadOS 15.7.8. An app may be able to modify sensitive kernel state. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.1.
Уязвимость ядра операционных систем macOS Big Sur, macOS Monterey, iOS, iPadOS, tvOS, macOS Ventura, watchOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
5.5 Medium
CVSS3
5.5 Medium
CVSS3