Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-42827

25.10.2022
Apple iOS and iPadOS kernel contain an out-of-bounds write vulnerability which can allow an application to perform code execution with kernel privileges.
Название уязвимости: Apple iOS and iPadOS Out-of-Bounds Write Vulnerability
Производитель: Apple
Продукт: iOS and iPadOS
Дата добавления в каталог: 25.10.2022
Срок устранения: 15.11.2022
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply updates per vendor instructions.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2022-42827 An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 15.7.1 and iPadOS 15.7.1...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2023-00706 Уязвимость операционных систем macOS, iOS, iPadOS, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.