CVE-2017-2370

Оценки

EPSS

0.703средний70.3%
0%20%40%60%80%100%

Процентиль: 70.3%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

В некоторых продуктах Apple обнаружена проблема. Проблема затрагивает iOS версий до 10.2.1. Проблема затрагивает macOS версий до 10.12.3. Проблема затрагивает tvOS версий до 10.1.1. Проблема затрагивает watchOS версий до 3.1.3. Проблема связана с компонентом “Kernel”. Это позволяет злоумышленникам выполнять произвольный код в привилегированном контексте или вызывать отказ в обслуживании (переполнение буфера) через специально созданное приложение.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 41163

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/41163

ID эксплойта: CVE-2017-2370

Источник: github-poc

URL: https://github.com/Peterpan0927/CVE-2017-2370

Уязвимое ПО (4)

Тип: Конфигурация

Поставщик: *

Продукт: iphone_os

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*",      "versionEndExcluding": "10.2.1",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: mac_os_x

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndExcluding": "10.12.3",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: tvos

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*",      "versionEndExcluding": "10.1.1",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: watchos

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*",      "versionEndExcluding": "3.1.3",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка