Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32847

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Уязвимость удаленного вызова внезапного завершения работы системы и повреждения памяти ядра в iOS, iPadOS, macOS, watchOS и tvOS

Описание

Злоумышленник удалённо способен вызвать непредвиденное завершение работы системы или повредить память ядра устройства. Проблема решена за счет улучшенных проверок.

Затронутые версии ПО

  • iOS до 15.6
  • iPadOS до 15.6
  • macOS Big Sur до 11.6.8
  • macOS Monterey до 12.5
  • watchOS до 8.7
  • tvOS до 15.6
  • macOS Catalina (до обновления безопасности 2022-005)

Тип уязвимости

  • Аварийное завершение работы системы
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2020-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-003:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-004:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-005:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-006:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-007:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2021-008:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-001:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-002:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.15.7:security_update_2022-003:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 10.15.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.6.8 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.5 (исключая)
cpe:2.3:o:apple:macos:10.15.7:-:*:*:*:*:*:*
cpe:2.3:o:apple:macos:10.15.7:security_update_2022-004:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 15.6 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 8.7 (исключая)

EPSS

Процентиль: 59%
0.00386
Низкий

9.1 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-119

Связанные уязвимости

CVSS3: 9.1
github
почти 3 года назад

This issue was addressed with improved checks. This issue is fixed in iOS 15.6 and iPadOS 15.6, macOS Big Sur 11.6.8, watchOS 8.7, tvOS 15.6, macOS Monterey 12.5, Security Update 2022-005 Catalina. A remote user may be able to cause unexpected system termination or corrupt kernel memory.

EPSS

Процентиль: 59%
0.00386
Низкий

9.1 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-119