BDU:2026-00005
Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством
📄 Описание
Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и получить полный контроль над устройством
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», Apple Inc.
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), MacOS, iOS, iPadOS, Safari, visionOS, watchOS, tvOS
Версия ПО: 1.8 (Astra Linux Special Edition), до 26.2 (MacOS), до 26.2 (iOS), до 18.7.3 (iOS), до 18.7.3 (iPadOS), до 26.2 (iPadOS), до 26.2 (Safari), до 26.2 (visionOS), до 26.2 (watchOS), до 26.2 (tvOS)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
🔗 Источники и меры
🔗 https://support.apple.com/en-us/125884
🔗 https://support.apple.com/en-us/125885
🔗 https://support.apple.com/en-us/125886
🔗 https://support.apple.com/en-us/125889
🔗 https://support.apple.com/en-us/125890
🔗 https://support.apple.com/en-us/125891
🔗 https://support.apple.com/en-us/125892
🔗 https://www.cisa.gov/known-exploited-vulnerabiliti...
🔗 https://tsn.ua/ru/nauka_it/kriticheskaya-uyazvimos...
🔗 https://www.dailymail.co.uk/sciencetech/article-15...
🔗 https://www.dailymail.co.uk/sciencetech/article-15...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🏷️ Идентификаторы
📅 Даты