Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-22674

04.04.2022
macOS Monterey contains an out-of-bounds read vulnerability that could allow an application to read kernel memory.
Название уязвимости: Apple macOS Out-of-Bounds Read Vulnerability
Производитель: Apple
Продукт: macOS
Дата добавления в каталог: 04.04.2022
Срок устранения: 25.04.2022
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply updates per vendor instructions.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2022-22674 An out-of-bounds read issue existed that led to the disclosure of kernel memory. This was addressed with improved input valid...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-125 The product reads data past the end, or before the beginning, of the intended buffer.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2023-00705 Уязвимость операционных систем macOS, связанная с чтением за границами буфера, позволяющая нарушителю раскрыть защищаемую информацию

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.