Уязвимость выполнения произвольного кода при обработке веб-контента в macOS Sonoma
Описание
Проблема была устранена путем улучшения обработки памяти. Обработка веб-контента могла привести к выполнению произвольного кода.
Затронутые версии ПО
- macOS Sonoma < 14.3
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 14.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00417
Низкий
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.8
github
около 2 лет назад
The issue was addressed with improved memory handling. This issue is fixed in macOS Sonoma 14.3. Processing web content may lead to arbitrary code execution.
CVSS3: 8.8
fstec
около 2 лет назад
Уязвимость компонента LLVM операционной системы macOS, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 61%
0.00417
Низкий
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo