Уязвимость обхода защит памяти ядра в macOS, iOS, iPadOS, tvOS, visionOS и watchOS
Описание
Проблема решена за счет улучшенной обработки памяти. Злоумышленник, уже достигший выполнения кода в ядре, может обойти механизмы защиты памяти ядра.
Затронутые версии ПО
- macOS Ventura < 13.6.7
- macOS Monterey < 12.7.5
- iOS < 16.7.8
- iPadOS < 16.7.8
- tvOS < 17.5
- visionOS < 1.2
- iOS < 17.5
- iPadOS < 17.5
- watchOS < 10.5
Тип уязвимости
Обход защиты (защит памяти ядра)
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.7.8 (исключая)Версия от 17.0 (включая) до 17.5 (исключая)Версия до 16.7.8 (исключая)Версия от 17.0 (включая) до 17.5 (исключая)Версия от 12.0 (включая) до 12.7.5 (исключая)Версия от 13.0 (включая) до 13.6.7 (исключая)Версия до 17.5 (исключая)Версия до 1.2 (исключая)Версия до 10.5 (исключая)
Одно из
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.0002
Низкий
6.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-786
Связанные уязвимости
CVSS3: 6.3
github
больше 1 года назад
The issue was addressed with improved memory handling. This issue is fixed in macOS Ventura 13.6.7, macOS Monterey 12.7.5, iOS 16.7.8 and iPadOS 16.7.8, tvOS 17.5, visionOS 1.2, iOS 17.5 and iPadOS 17.5, watchOS 10.5. An attacker that has already achieved kernel code execution may be able to bypass kernel memory protections.
EPSS
Процентиль: 4%
0.0002
Низкий
6.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-786