Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22677

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость прерывания видеопредпросмотра в webRTC вызове при ответе на телефонный звонок в macOS и iOS

Описание

Логическая проблема при работе с параллельными медиа была решена с помощью улучшенной обработки состояний. Видеопредпросмотр в webRTC вызове может быть прерван, если пользователь отвечает на телефонный звонок.

Затронутые версии ПО

Уязвимость была исправлена в следующих версиях:

  • macOS Monterey 12.4
  • iOS 15.5
  • iPadOS 15.5

Тип уязвимости

Прерывание видеопредпросмотра

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.4 (исключая)

EPSS

Процентиль: 40%
0.00181
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 3 лет назад

A logic issue in the handling of concurrent media was addressed with improved state handling. This issue is fixed in macOS Monterey 12.4, iOS 15.5 and iPadOS 15.5. Video self-preview in a webRTC call may be interrupted if the user answers a phone call.

CVSS3: 3.1
redhat
больше 3 лет назад

A logic issue in the handling of concurrent media was addressed with improved state handling. This issue is fixed in macOS Monterey 12.4, iOS 15.5 and iPadOS 15.5. Video self-preview in a webRTC call may be interrupted if the user answers a phone call.

CVSS3: 4.3
debian
больше 3 лет назад

A logic issue in the handling of concurrent media was addressed with i ...

CVSS3: 4.3
github
больше 3 лет назад

A logic issue in the handling of concurrent media was addressed with improved state handling. This issue is fixed in macOS Monterey 12.4, iOS 15.5 and iPadOS 15.5. Video self-preview in a webRTC call may be interrupted if the user answers a phone call.

CVSS3: 4.3
fstec
больше 3 лет назад

Уязвимость модулей отображений веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками при освобождении ресурсов, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 40%
0.00181
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo