Podatność typu out-of-bounds read w systemie macOS umożliwia wywołanie nieoczekiwanego zakończenia systemu lub uszkodzenie pamięci jądra (kernel memory) poprzez zamontowanie złośliwie spreparowanego obrazu dysku. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości poważnego wpływu na integralność oraz dostępność systemu.
▸ Pokaż oryginał (EN)
An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Mounting a maliciously crafted disk image may cause unexpected system termination or corrupt kernel memory.
Błąd polega na odczycie danych poza granicami przydzielonego bufora (out-of-bounds read, CWE-125) podczas przetwarzania obrazu dysku przez system operacyjny. Atakujący może przygotować specjalnie skonstruowany plik obrazu dysku, którego montowanie przez ofiarę prowadzi do przekroczenia granic bufora w kodzie systemu. Skutkuje to nieoczekiwanym zakończeniem działania systemu (crash) lub uszkodzeniem pamięci jądra, co może mieć daleko idące konsekwencje dla bezpieczeństwa i stabilności systemu. Apple rozwiązało problem poprzez poprawę weryfikacji granic buforów.
Atakujący może doprowadzić do nieoczekiwanego zatrzymania (crash) systemu operacyjnego lub uszkodzenia pamięci jądra (kernel memory corruption), co potencjalnie otwiera drogę do dalszej kompromitacji systemu, utraty danych lub trwałej niestabilności.
Należy zaktualizować system do wersji macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 lub macOS Tahoe 26.6. Szczegóły dostępne w referencjach Apple: https://support.apple.com/en-us/128067, https://support.apple.com/en-us/128071, https://support.apple.com/en-us/128072
Apple macOS Sequoia przed wersją 15.7.8, Apple macOS Sonoma przed wersją 14.8.8, Apple macOS Tahoe przed wersją 26.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple macOS
OSApple14.0 – 14.8.8 (bez)15.0 – 15.7.8 (bez)26.0 – 26.6 (bez)
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach