BDU:2023-06112: Уязвимость ядра операционных систем iOS, watchOS, iPadOS и macOS, позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость ядра операционных систем iOS, watchOS, iPadOS и macOS связана с недостаточной проверкой необычных или исключительных состояний при обработке веб-содержимого. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор Apple Inc.
Наименование ПО iOS, iPadOS, Mac OS, watchOS
Версия ПО
  • до 16.7 (iOS)
  • 17.0 (iOS)
  • 17.0 (iPadOS)
  • до 16.7 (iPadOS)
  • Monterey до 12.7 (Mac OS)
  • Ventura до 13.6 (Mac OS)
  • до 9.6.3 (watchOS)
  • 10.0 (watchOS)
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Apple Inc. iOS до 16.7
  • Apple Inc. iOS 17.0
  • Apple Inc. iPadOS 17.0
  • Apple Inc. iPadOS до 16.7
  • Apple Inc. Mac OS Monterey до 12.7
  • Apple Inc. Mac OS Ventura до 13.6
  • Apple Inc. watchOS до 9.6.3
  • Apple Inc. watchOS 10.0
Тип ошибки Недостаточная проверка необычных или исключительных состояний
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 06.09.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения