Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22629

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 8.8
EPSS Средний

Уязвимость переполнения буфера в продуктах Apple, позволяющая выполнять произвольный код при обработке вредоносного веб-контента

Описание

Уязвимость переполнения буфера была решена за счет улучшенной работы с памятью. При обработке специально созданного вредоносного веб-контента злоумышленник способен выполнить произвольный код на устройстве пользователя.

Затронутые версии ПО

Уязвимость была исправлена в следующих версиях:

  • macOS Monterey 12.3
  • Safari 15.4
  • watchOS 8.5
  • iTunes 12.12.3 для Windows
  • iOS 15.4 и iPadOS 15.4
  • tvOS 15.4

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.12.3 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 15.4 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.4 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.4 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.5 (исключая)

EPSS

Процентиль: 94%
0.15445
Средний

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

A buffer overflow issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.3, Safari 15.4, watchOS 8.5, iTunes 12.12.3 for Windows, iOS 15.4 and iPadOS 15.4, tvOS 15.4. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
redhat
около 3 лет назад

A buffer overflow issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.3, Safari 15.4, watchOS 8.5, iTunes 12.12.3 for Windows, iOS 15.4 and iPadOS 15.4, tvOS 15.4. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
debian
почти 3 года назад

A buffer overflow issue was addressed with improved memory handling. T ...

CVSS3: 8.8
github
почти 3 года назад

A buffer overflow issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.3, Safari 15.4, watchOS 8.5, iTunes 12.12.3 for Windows, iOS 15.4 and iPadOS 15.4, tvOS 15.4. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость модулей отображений веб-страниц WebKitGTK и WPE WebKit, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 94%
0.15445
Средний

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787