Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32845

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 10
EPSS Низкий

Уязвимость приложения, позволяющая выйти из песочницы в watchOS, iOS, iPadOS и macOS

Описание

Приложение способно выйти из своей песочницы. Уязвимость устранена путем улучшения проверок.

Затронутые версии ПО

  • watchOS до релиза 8.7
  • iOS до релиза 15.6
  • iPadOS до релиза 15.6
  • macOS Monterey до релиза 12.5

Тип уязвимости

Выход из песочницы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.5 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.7 (исключая)

EPSS

Процентиль: 71%
0.00676
Низкий

10 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

This issue was addressed with improved checks. This issue is fixed in watchOS 8.7, iOS 15.6 and iPadOS 15.6, macOS Monterey 12.5. An app may be able to break out of its sandbox.

EPSS

Процентиль: 71%
0.00676
Низкий

10 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-693