Уязвимость утечки содержимого памяти процесса при обработке изображения в iOS, iPadOS, watchOS, macOS Ventura, macOS Sonoma и macOS Monterey
Описание
Проблема решена благодаря улучшенным проверкам. Обработка специально созданного изображения может привести к раскрытию содержимого памяти процесса.
Затронутые версии ПО
- iOS < 16.7.5
- iPadOS < 16.7.5
- watchOS < 10.2
- macOS Ventura < 13.6.4
- macOS Sonoma < 14.2
- macOS Monterey < 12.7.3
- iOS < 17.2
- iPadOS < 17.2
Тип уязвимости
Утечка информации (содержимого памяти процесса)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
The issue was addressed with improved checks. This issue is fixed in iOS 16.7.5 and iPadOS 16.7.5, watchOS 10.2, macOS Ventura 13.6.4, macOS Sonoma 14.2, macOS Monterey 12.7.3, iOS 17.2 and iPadOS 17.2. Processing a maliciously crafted image may result in disclosure of process memory.
Уязвимость компонента ImageIO операционных систем iOS, watchOS, macOS, iPadOS, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.5 Medium
CVSS3