CVE-2023-32434

iOS & iPadOS kernel sérülékenység
Angol cím: iOS & iPadOS kernel vulnerability

Publikálás dátuma: 2023.06.21.
Utolsó módosítás dátuma: 2023.06.21.


Leírás

Egész túlcsordulás vagy áthidalás: A szoftver olyan számítást hajt végre, amely egész szám túlcsordulást vagy áthidalást eredményez, amikor a logika feltételezi, hogy a kapott érték mindig az eredeti értéknél nagyobb lesz. Amikor a számítást erőforrás-gazdálkodásra vagy végrehajtás ellenőrzésre használják más hibákat is okozhat.

Leírás forrása: CWE-190


Elemzés leírás

Eredeti nyelven: An app may be able to execute arbitrary code with kernel privileges.

An integer overflow was addressed with improved input validation.

Elemzés leírás forrása: nvd.nist.gov


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 9.8 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

support.apple.com
support.apple.com

Sérülékeny szoftverek

iOS 15.7.7, 16.5.1 iPadOS 15.7.7, 16.5.1 előtti verziók.

Címkék

Apple iOS iPadOS


Legfrissebb sérülékenységek
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
CVE-2024-42327 – Zabbix SQLi sérülékenysége
CVE-2024-42057 – Zyxel ATP szériás tűzfalak sérülékenysége
CVE-2024-11236 – PHP memóriakezelési sérülékenysége
CVE-2024-11667 – Zyxel tűzfalak sérülékenysége
CVE-2024-11680 – ProjectSend sérülékenysége
CVE-2024-8811 – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
Tovább a sérülékenységekhez »