Уязвимость BDU:2022-04436

Идентификатор: BDU:2022-04436.
Наименование уязвимости: Уязвимость компонента AppleAVD операционных систем Mac OS, iOS, iPadOS, tvOS и watchOS, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость компонента AppleAVD операционных систем Mac OS, iOS, iPadOS, tvOS и watchOS связана с выходом операции записи за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Операционная система Apple Inc. iOS до 15.4.1 | Операционная система Apple Inc. iPadOS до 15.4.1 | Операционная система Apple Inc. MacOS Big Sur до 11.6.6 | Операционная система Apple Inc. MacOS Monterey до 12.3.1 | Операционная система Apple Inc. tvOS до 15.5 | Операционная система Apple Inc. watchOS до 8.6 |
Наименование ОС и тип аппаратной платформы: iOS до 1541 | iPadOS до 1541 | MacOS Big Sur до 1166 | MacOS Monterey до 1231 | tvOS до 155 | watchOS до 86 |
Дата выявления: 31.03.2022.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
https://support.apple.com/en-us/HT213219
https://support.apple.com/en-us/HT213220
https://support.apple.com/en-us/HT213253
https://support.apple.com/en-us/HT213254
https://support.apple.com/en-us/HT213256.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-22675.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.apple.com/en-us/HT213219
https://support.apple.com/en-us/HT213220
https://support.apple.com/en-us/HT213253
https://support.apple.com/en-us/HT213254
https://support.apple.com/en-us/HT213256
https://nvd.nist.gov/vuln/detail/CVE-2022-22675
https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv
https://googleprojectzero.github.io/0days-in-the-wild/0day-RCAs/2022/CVE-2022-22675.html



