Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22586

Опубликовано: 18 мар. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость выполнения произвольного кода с привилегиями ядра через некорректную проверку границ в macOS

Описание

Проблема записи за пределы области памяти решается с помощью улучшенной проверки границ. Злоумышленник через вредоносное приложение способен выполнить произвольный код с привилегиями ядра.

Затронутые версии ПО

  • macOS Monterey до версии 12.2

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)

EPSS

Процентиль: 74%
0.00841
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in macOS Monterey 12.2. A malicious application may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 74%
0.00841
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-787