Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32912

Опубликовано: 20 сент. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Safari и iOS через обработку вредоносного веб-контента

Описание

Обработка специально созданного вредоносного веб-контента в Safari и iOS может привести к выполнению произвольного кода. Это происходит из-за ошибки чтения за пределами допустимых границ. Данная ошибка была устранена за счет улучшенной проверки границ.

Затронутые версии ПО

  • Safari до версии 16
  • iOS до версии 16 и 15.7
  • iPadOS до версии 15.7

Тип уязвимости

  • Чтение данных за пределами допустимых границ (out-of-bounds read)
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7 (исключая)

EPSS

Процентиль: 79%
0.01276
Низкий

8.8 High

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in Safari 16, iOS 16, iOS 15.7 and iPadOS 15.7. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 6.5
redhat
больше 3 лет назад

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in Safari 16, iOS 16, iOS 15.7 and iPadOS 15.7. Processing maliciously crafted web content may lead to arbitrary code execution.

CVSS3: 8.8
debian
больше 3 лет назад

An out-of-bounds read was addressed with improved bounds checking. Thi ...

CVSS3: 8.8
github
больше 3 лет назад

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in Safari 16, iOS 16, iOS 15.7 and iPadOS 15.7. Processing maliciously crafted web content may lead to arbitrary code execution.

suse-cvrf
больше 3 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 79%
0.01276
Низкий

8.8 High

CVSS3

Дефекты

CWE-125
CWE-125