Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVSS base score: 8.6
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Alacsony komplexitás
- Nem szükséges jogosultság
- Felhasználói interakció szükséges
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2023.04.10.
Érintett rendszerek: Apple iOS iPadOS macOS macOS Ventura
Leírás
Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.
Leírás forrása: CWE-787
Hivatkozások
http://seclists.org/fulldisclosure/2023/Apr/1
http://seclists.org/fulldisclosure/2023/Apr/2
http://seclists.org/fulldisclosure/2023/Apr/4
http://seclists.org/fulldisclosure/2023/Apr/5
http://seclists.org/fulldisclosure/2023/Apr/6
https://support.apple.com/en-us/HT213720
https://support.apple.com/en-us/HT213721
https://support.apple.com/en-us/HT213723
https://support.apple.com/en-us/HT213724
https://support.apple.com/en-us/HT213725
