CVE-2023-28206

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVSS base score: 8.6

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2023.04.10.

Érintett rendszerek: Apple iOS iPadOS macOS macOS Ventura

Leírás

Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.

Leírás forrása: CWE-787

Hivatkozások

http://seclists.org/fulldisclosure/2023/Apr/1
http://seclists.org/fulldisclosure/2023/Apr/2
http://seclists.org/fulldisclosure/2023/Apr/4
http://seclists.org/fulldisclosure/2023/Apr/5
http://seclists.org/fulldisclosure/2023/Apr/6
https://support.apple.com/en-us/HT213720
https://support.apple.com/en-us/HT213721
https://support.apple.com/en-us/HT213723
https://support.apple.com/en-us/HT213724
https://support.apple.com/en-us/HT213725