Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-21-2025, 11:45 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Одна уязвимость позволяет выполнять произвольный код с привилегиями ядра, а другая — считывать память ядра.

Компания Apple в экстренном порядке выпустила исправления для двух уязвимостей нулевого дня в мобильных и настольных операционных системах, которые были проэксплуатированы в реальных атаках.
Проблемы были исправлены в рамках обновлений iOS и iPadOS 15.4.1, macOS Monterey 12.3.1, tvOS 15.4.1 и watchOS 8.5.1.
Уязвимость записи за пределами допустимого диапазона (CVE-2022-22675) в компоненте декодирования аудио и видео под названием AppleAVD может позволить приложению выполнять произвольный код с привилегиями ядра. Уязвимость была устранена путем улучшенной проверки границ.
Последняя версия macOS Monterey, помимо исправления для CVE-2022-22675, также включает исправление уязвимости чтения за пределами памяти (CVE-2022-22674) в модуле графического драйвера Intel, которая может позволить злоумышленнику считывать память ядра.
В связи с активной эксплуатацией уязвимостей пользователям Apple iPhone, iPad и Mac настоятельно рекомендуется как можно скорее обновить программное обеспечение до последних версий.
  #2  
Old 01-21-2025, 12:04 PM

stink200 stink200 is offline
Junior Member
Join Date: Apr 2023
Posts: 1
Default


thanks
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:50 PM.