Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32895

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Уязвимость состояния гонки в macOS Ventura, позволяющая приложению изменять защищённые части файловой системы

Описание

В системе устранена проблема гонки данных путём улучшенной обработки состояния. Уязвимость позволяет приложению изменять защищённые части файловой системы.

Затронутые версии ПО

  • macOS Ventura до релиза 13

Тип уязвимости

Изменение защищённых частей файловой системы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 15%
0.00049
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362
CWE-362

Связанные уязвимости

CVSS3: 4.7
github
больше 3 лет назад

A race condition was addressed with improved state handling. This issue is fixed in macOS Ventura 13. An app may be able to modify protected parts of the file system.

EPSS

Процентиль: 15%
0.00049
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362
CWE-362