Уязвимость BDU:2022-00724

Идентификатор: BDU:2022-00724.
Наименование уязвимости: Уязвимость операционной системы iOS, iPadOS, watchOS, tvOS, macOS, Mac OS X, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость операционной системы iOS, iPadOS, watchOS, tvOS, macOS, Mac OS X связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Уязвимое ПО: Операционная система Apple Inc. OS X от 10.15 до 10.15.7 | Операционная система Apple Inc. OS X до 10.15.7 | Операционная система Apple Inc. iPadOS до 15.2 | Операционная система Apple Inc. tvOS до 15.2 | Операционная система Apple Inc. OS X до 10.15.7 security update 2021-007 включительно | Операционная система Apple Inc. MacOS от 11.0 до 11.6.2 | Операционная система Apple Inc. MacOS от 12.0 до 12.1 | Операционная система Apple Inc. watchOS до 15.2 |
Наименование ОС и тип аппаратной платформы: OS X от 1015 до 10157 | OS X до 10157 | iPadOS до 152 | tvOS до 152 | OS X до 10157 security update 2021-007 включительно | MacOS от 110 до 1162 | MacOS от 120 до 121 | watchOS до 152 |
Дата выявления: 24.08.2021.
CVSS 2.0: AV:N/AC:M/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Использование рекомендаций:
https://support.apple.com/en-us/HT212975
https://support.apple.com/en-us/HT212978
https://support.apple.com/en-us/HT212979
https://support.apple.com/en-us/HT212976
https://support.apple.com/en-us/HT212981
https://support.apple.com/en-us/HT212980.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-30939.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.apple.com/en-us/HT212975
https://support.apple.com/en-us/HT212978
https://support.apple.com/en-us/HT212979
https://support.apple.com/en-us/HT212976
https://support.apple.com/en-us/HT212981
https://support.apple.com/en-us/HT212980
https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1414



