Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-22675

04.04.2022
macOS Monterey contains an out-of-bounds write vulnerability that could allow an application to execute arbitrary code with kernel privileges.
Название уязвимости: Apple macOS Out-of-Bounds Write Vulnerability
Производитель: Apple
Продукт: macOS
Дата добавления в каталог: 04.04.2022
Срок устранения: 25.04.2022
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply updates per vendor instructions.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2022-22675 An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in tvOS 15.5, watchOS 8.6, macO...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-125 The product reads data past the end, or before the beginning, of the intended buffer.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2022-04436 Уязвимость компонента AppleAVD операционных систем Mac OS, iOS, iPadOS, tvOS и watchOS, позволяющая нарушителю выполнить произвольный код

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.