Уязвимость спуфинга сетевых пакетов через состояние гонки в macOS, iOS, iPadOS, watchOS, visionOS и tvOS
Описание
Проблема состояния гонки (race condition) решена за счет улучшенной блокировки. Злоумышленник, находящийся в привилегированной позиции в сети, способен подделать сетевые пакеты.
Затронутые версии ПО
- macOS Sonoma < 14.5
- iOS < 16.7.8
- iPadOS < 16.7.8
- macOS Ventura < 13.6.7
- watchOS < 10.5
- visionOS < 1.3
- tvOS < 17.5
- iOS < 17.5
- iPadOS < 17.5
- macOS Monterey < 12.7.5
Тип уязвимости
Спуфинг (подделка сетевых пакетов)
Ссылки
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Mailing ListThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.7.8 (исключая)Версия от 17.0 (включая) до 17.5 (исключая)Версия до 16.7.8 (исключая)Версия от 17.0 (включая) до 17.5 (исключая)Версия до 12.7.5 (исключая)Версия от 13.0 (включая) до 13.6.7 (исключая)Версия от 14.0 (включая) до 14.5 (исключая)Версия до 17.5 (исключая)Версия до 1.3 (исключая)Версия до 10.5 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00266
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-362
CWE-362
Связанные уязвимости
CVSS3: 5.9
github
больше 1 года назад
A race condition was addressed with improved locking. This issue is fixed in macOS Sonoma 14.5, iOS 16.7.8 and iPadOS 16.7.8, macOS Ventura 13.6.7, watchOS 10.5, visionOS 1.3, tvOS 17.5, iOS 17.5 and iPadOS 17.5, macOS Monterey 12.7.5. An attacker in a privileged network position may be able to spoof network packets.
EPSS
Процентиль: 50%
0.00266
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-362
CWE-362