Podatność typu race condition w systemie macOS pozwala zdalnemu użytkownikowi na wywołanie nieoczekiwanego zamknięcia systemu lub uszkodzenie pamięci jądra (kernel memory). Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i interakcji użytkownika.
▸ Pokaż oryginał (EN)
A race condition was addressed with improved locking. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. A remote user may be able to cause unexpected system termination or corrupt kernel memory.
Błąd polega na nieprawidłowej synchronizacji dostępu do współdzielonych zasobów — mechanizm blokowania (locking) był niewystarczający, co otwierało okno czasowe do wyścigu między wątkami lub procesami. Zdalny użytkownik może wysłać odpowiednio spreparowane żądania, które wygrają wyścig i doprowadzą do zapisu do pamięci jądra poza dozwolonym zakresem lub do stanu niespójnego. Apple naprawiło problem poprzez wdrożenie ulepszonego mechanizmu blokowania.
Atakujący może spowodować nieoczekiwane zakończenie działania systemu (crash) lub uszkodzić pamięć jądra, co w praktyce może prowadzić do eskalacji uprawnień, niestabilności systemu lub jego całkowitej niedostępności.
Należy niezwłocznie zaktualizować system do wersji macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 lub macOS Tahoe 26.6. Szczegółowe instrukcje dostępne są w biuletynach bezpieczeństwa Apple: https://support.apple.com/en-us/128067, https://support.apple.com/en-us/128071, https://support.apple.com/en-us/128072.
Apple macOS Sequoia w wersjach przed 15.7.8, Apple macOS Sonoma w wersjach przed 14.8.8 oraz Apple macOS Tahoe w wersjach przed 26.6.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple macOS
OSApple14.0 – 14.8.8 (bez)15.0 – 15.7.8 (bez)26.0 – 26.6 (bez)
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach