Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22584

Опубликовано: 18 мар. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Apple tvOS, iOS, iPadOS, watchOS и macOS через некорректную обработку памяти

Описание

Проблема повреждения памяти решена с помощью улучшенной валидации. Обработка специально созданного вредоносного файла приводит к потенциальной возможности выполнения произвольного кода.

Обновление безопасности

Проблема исправлена в:

  • tvOS 15.3
  • iOS 15.3
  • iPadOS 15.3
  • watchOS 8.4
  • macOS Monterey 12.2

Тип уязвимости

Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.4 (исключая)

EPSS

Процентиль: 63%
0.00452
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

A memory corruption issue was addressed with improved validation. This issue is fixed in tvOS 15.3, iOS 15.3 and iPadOS 15.3, watchOS 8.4, macOS Monterey 12.2. Processing a maliciously crafted file may lead to arbitrary code execution.

EPSS

Процентиль: 63%
0.00452
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787