Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26723

Опубликовано: 26 мая 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость выполнения кода подключении специально созданного сетевого ресурса Samba в macOS Monterey и macOS Big Sur

Описание

Повреждение памяти возникает при подключении (монтировании) специально созданного сетевого ресурса Samba. Это может привести к выполнению произвольного кода.

Затронутые версии ПО

  • macOS Monterey (устранено в версии 12.4)
  • macOS Big Sur (устранено в версии 11.6.6)

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.4 (исключая)

EPSS

Процентиль: 79%
0.01215
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Monterey 12.4, macOS Big Sur 11.6.6. Mounting a maliciously crafted Samba network share may lead to arbitrary code execution.

EPSS

Процентиль: 79%
0.01215
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787