跳到主要内容

高危

Apple多款产品整数溢出漏洞(buffout)

2021-08-24 18:50:52 公开 ,2026-03-06 06:06:08 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-190 (Integer Overflow or Wraparound)
CAPEC:
CAPEC-92 (Forced Integer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-05 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS v2 风险值
6.8
CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
输入验证错误
漏洞描述
iOS / iPadOS 13.0 至 15.1.1 版本、macOS Monterey 12.1 之前的版本、tvOS和watchOS 对应时期的版本、Safari浏览器15.2 之前的版本的WebKit引擎中的JIT(即时编译)模块或数组处理逻辑com.apple.WebKit.WebContent存在整数溢出漏洞。源于WebKit在处理恶意构造的网页内容时,对输入参数的验证不足。当JavaScript引擎在计算缓冲区大小或处理数组索引时,如果传入了超大数值,会导致整数回绕(Wraparound)。攻击者通过诱导用户访问恶意设计的金融或社交类伪装网站,触发WebKit进程的内存损坏。利用该漏洞,攻击者可以获得对WebContent进程内存的任意读写权限。此漏洞是Coruna漏洞利用工具包 中的核心组件之一,主要用于实现WebContent进程的内存读写,进而完成远程代码执行(RCE)。
修复建议
请升级到tvOS 15.2、macOS Monterey 12.1、Safari 15.2、iOS 15.2和iPadOS 15.2、watchOS 8.3或更高版本,参考链接: https://support.apple.com/en-us/HT212978 https://support.apple.com/en-us/HT212975 https://support.apple.com/en-us/HT212976 https://support.apple.com/en-us/HT212980 https://support.apple.com/en-us/HT212982

参考链接