BDU:2024-01540: Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, macOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, macOS, iPadOS связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольный код
Вендор Apple Inc.
Наименование ПО iPadOS, Iphone Os, Mac OS
Версия ПО от 17.0 до 17.3 (iPadOS), от 16.0 до 16.7.5 (Iphone Os), от 16.0 до 16.7.5 (iPadOS), от 14.0 до 14.3 (Mac OS), от 17.0 до 17.3 (Iphone Os)
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Apple Inc. iPadOS от 17.0 до 17.3 Не указана
  • Apple Inc. Iphone Os от 16.0 до 16.7.5 Не указана
  • Apple Inc. iPadOS от 16.0 до 16.7.5 Не указана
  • Apple Inc. Mac OS от 14.0 до 14.3 Не указана
  • Apple Inc. Iphone Os от 17.0 до 17.3 Не указана
Тип ошибки Запись за границами буфера
Идентификатор типа ошибки CWE-787
Класс уязвимости Уязвимость кода
Дата выявления 23.01.2024
Базовый вектор уязвимости
  • CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
  • CVSS 3.0: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.apple.com/en-us/HT214059

https://support.apple.com/en-us/HT214061

https://support.apple.com/en-us/HT214063
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются