Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-093)

cert.pse-online.pl 2 tygodni temu
ProduktiOS – wersje starsze niż 16.7.15
iPadOS – wersje starsze niż 16.7.15
iOS – wersje starsze niż 15.8.7
iPadOS – wersje starsze niż 15.8.7
Numer CVECVE-2023-41974
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu „użyj po zwolnieniu” w jądrze systemu operacyjnego. Lokalna aplikacja może wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod z uprawnieniami jądra.
Numer CVECVE-2024-23222
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu pomyłki typu podczas przetwarzania treści HTML. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej, wywołania błędu pomyłki typu i wykonania dowolnego kodu w systemie docelowym.
Numer CVECVE-2023-43000
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu „użyj po zwolnieniu” (use-after-free) podczas przetwarzania treści HTML w WebKit. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny i wykonania dowolnego kodu w systemie.
Numer CVECVE-2023-43010
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisLuka wynika z błędu granicznego podczas przetwarzania zawartości HTML w WebKit. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://support.apple.com/en-us/126632
ProduktWebKitGTK+: Wszystkie wersje
WPE WebKit: Wszystkie wersje
Numer CVECVE-2023-43010
Krytyczność7.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisLuka wynika z błędu granicznego podczas przetwarzania zawartości HTML w WebKit. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://support.apple.com/en-us/126646
Idź do oryginalnego materiału