Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32893

Опубликовано: 24 авг. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения произвольного кода при обработке вредоносного веб-контента в iOS, iPadOS, macOS и Safari

Описание

Уязвимость записи данных за пределами допустимого диапазона была исправлена за счет улучшенной проверки границ. Обработка вредоносного веб-контента может привести к выполнению произвольного кода. Сообщается, что уязвимость может быть активно эксплуатирована.

Обновление безопасности

Уязвимость была исправлена в следующих версиях:

  • iOS 15.6.1
  • iPadOS 15.6.1
  • macOS Monterey 12.5.1
  • Safari 15.6.1

Тип уязвимости

Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 15.6.1 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.6.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.6.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.5.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:webkitgtk:webkitgtk:*:*:*:*:*:*:*:*
Версия до 2.36.7 (исключая)
cpe:2.3:a:wpewebkit:wpe_webkit:*:*:*:*:*:*:*:*
Версия до 2.36.7 (исключая)

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 3 года назад

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 15.6.1 and iPadOS 15.6.1, macOS Monterey 12.5.1, Safari 15.6.1. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.

CVSS3: 8.8
redhat
почти 3 года назад

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 15.6.1 and iPadOS 15.6.1, macOS Monterey 12.5.1, Safari 15.6.1. Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.

CVSS3: 8.8
debian
почти 3 года назад

An out-of-bounds write issue was addressed with improved bounds checki ...

suse-cvrf
почти 3 года назад

Security update for webkit2gtk3

suse-cvrf
почти 3 года назад

Security update for webkit2gtk3

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787