Уязвимость обхода защит памяти ядра через повреждение памяти в iOS и iPadOS
Описание
Проблема повреждения памяти решена за счет улучшенной валидации. Злоумышленник, обладающий возможностью произвольного чтения и записи в ядре, способен обойти механизмы защиты памяти ядра. Apple знает о сообщениях, что данная уязвимость могла быть эксплуатирована.
Затронутые версии ПО
- iOS < 17.4
- iPadOS < 17.4
Тип уязвимости
Обход защиты (защит памяти ядра)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
Дефекты
Связанные уязвимости
A memory corruption issue was addressed with improved validation. This issue is fixed in iOS 17.4 and iPadOS 17.4. An attacker with arbitrary kernel read and write capability may be able to bypass kernel memory protections. Apple is aware of a report that this issue may have been exploited.
Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, visionOS, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3