Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26706

Опубликовано: 26 мая 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода ограничений песочницы в tvOS, iOS, iPadOS, watchOS и macOS

Описание

Проблема доступа решается путем введения дополнительных ограничений песочницы на сторонние приложения. Процесс, находящийся в песочнице способен обойти ограничения песочницы.

##=# Затронутые версии ПО Уязвимость исправлена в следующих версиях:

  • tvOS до версии 15.5
  • iOS до версии 15.5
  • iPadOS до версии 15.5
  • watchOS до версии 8.6
  • macOS Big Sur до версии 11.6.6
  • macOS Monterey до версии 12.4

Тип уязвимости

Обход ограничений песочницы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.4 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.5 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.6 (исключая)

EPSS

Процентиль: 80%
0.01412
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

An access issue was addressed with additional sandbox restrictions on third-party applications. This issue is fixed in tvOS 15.5, iOS 15.5 and iPadOS 15.5, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.4. A sandboxed process may be able to circumvent sandbox restrictions.

CVSS3: 5.5
fstec
больше 3 лет назад

Уязвимость службы LaunchServices операционных систем tvOS, iOS, iPadOS, watchOS, macOS, позволяющая нарушителю обойти ограничения изолированной программной среды

EPSS

Процентиль: 80%
0.01412
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo