Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS base score: 7.8
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Alacsony komplexitás
- Nem szükséges jogosultság
- Felhasználói interakció szükséges
Következmények
Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Leírás
A termék egy bemeneti puffert másol át egy kimenetibe anélkül, hogy ellenőrizné, hogy a bementi puffer mérete kisebb-e mint a kimeneté, mely puffer túlcsorduláshoz vezethet.
Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.Érintett rendszerek és verzióik
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* Up to (excluding) 15.7.9
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* From (including) 16.0 Up to (excluding) 16.6.1
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* Up to (excluding) 15.7.9
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* From (including) 16.0 Up to (excluding) 16.6.1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* From (including) 11.0 Up to (excluding) 11.7.10
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* From (including) 12.0 Up to (excluding) 12.6.9
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* From (including) 13.0 Up to (excluding) 13.5.2
Hivatkozások
http://www.openwall.com/lists/oss-security/2023/09/21/4
https://support.apple.com/en-us/HT213905
https://support.apple.com/en-us/HT213906
https://support.apple.com/en-us/HT213913
https://support.apple.com/en-us/HT213914
https://support.apple.com/en-us/HT213915
https://support.apple.com/kb/HT213913
https://support.apple.com/kb/HT213915
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-41064
