Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22620

Опубликовано: 18 мар. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода при обработке веб-контента в macOS, iOS, iPadOS и Safari из-за "использования после освобождения"

Описание

Уязвимость типа "использование после освобождения" (use-after-free) в macOS, iOS, iPadOS и Safari была исправлена за счет улучшенного управления памятью. Обработка специально созданного вредоносного веб-контента позволяет выполнить произвольный код. Apple имеет сведения о том, что эта уязвимость может активно эксплуатироваться.

Затронутые версии ПО

Уязвимость была исправлена в следующих версиях:

  • macOS Monterey 12.2.1
  • iOS 15.3.1
  • iPadOS 15.3.1
  • Safari 15.3 (версии 16612.4.9.1.8 и 15612.4.9.1.8)

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 15.3 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.3.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.3.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.2.1 (исключая)

EPSS

Процентиль: 88%
0.03877
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

A use after free issue was addressed with improved memory management. This issue is fixed in macOS Monterey 12.2.1, iOS 15.3.1 and iPadOS 15.3.1, Safari 15.3 (v. 16612.4.9.1.8 and 15612.4.9.1.8). Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited..

CVSS3: 8.8
redhat
больше 3 лет назад

A use after free issue was addressed with improved memory management. This issue is fixed in macOS Monterey 12.2.1, iOS 15.3.1 and iPadOS 15.3.1, Safari 15.3 (v. 16612.4.9.1.8 and 15612.4.9.1.8). Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited..

CVSS3: 8.8
debian
больше 3 лет назад

A use after free issue was addressed with improved memory management. ...

suse-cvrf
больше 3 лет назад

Security update for webkit2gtk3

CVSS3: 8.8
github
больше 3 лет назад

A use after free issue was addressed with improved memory management. This issue is fixed in macOS Monterey 12.2.1, iOS 15.3.1 and iPadOS 15.3.1, Safari 15.3 (v. 16612.4.9.1.8 and 15612.4.9.1.8). Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited..

EPSS

Процентиль: 88%
0.03877
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416
CWE-416