Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26712

Опубликовано: 26 мая 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость модификации защищенных частей файловой системы в macOS

Описание

Вредоносное приложение способно модифицировать защищённые части файловой системы в macOS. Уязвимость устраняется удалением уязвимого кода.

Затронутые версии ПО

  • macOS Monterey до 12.4
  • macOS Big Sur до 11.6.6

Тип уязвимости

Модификация файловой системы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.4 (исключая)

EPSS

Процентиль: 57%
0.00345
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

This issue was addressed by removing the vulnerable code. This issue is fixed in macOS Monterey 12.4, macOS Big Sur 11.6.6. A malicious application may be able to modify protected parts of the file system.

CVSS3: 5.5
fstec
больше 3 лет назад

Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 57%
0.00345
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo