Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32908

Опубликовано: 20 сент. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость повреждения памяти в macOS и iOS, ведущая к повышению уровня доступа

Описание

Проблема повреждения памяти устранена путем улучшенной проверки входных данных. Эта уязвимость позволяет пользователю повысить уровень доступа в системе.

Обновление безопасности

Уязвимость была исправлена в следующих версиях:

  • macOS Monterey 12.6
  • iOS 15.7 и iPadOS 15.7
  • iOS 16
  • macOS Big Sur 11.7

Тип уязвимости

  • Повреждение памяти
  • Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.0 (исключая)

EPSS

Процентиль: 33%
0.00132
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A memory corruption issue was addressed with improved input validation. This issue is fixed in macOS Monterey 12.6, iOS 15.7 and iPadOS 15.7, iOS 16, macOS Big Sur 11.7. A user may be able to elevate privileges.

EPSS

Процентиль: 33%
0.00132
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787