Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32915

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость путаницы типов (type confusion) в macOS Ventura, позволяющая приложению выполнить произвольный код с правами ядра

Описание

Проблема путаницы типов была решена за счет улучшенных проверок. Приложение может выполнить произвольный код с правами ядра.

Затронутые версии ПО

  • macOS Ventura до релиза 13

Тип уязвимости

  • Путаница типов (type confusion)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.6.3 (исключая)

EPSS

Процентиль: 45%
0.00225
Низкий

7.8 High

CVSS3

Дефекты

CWE-843
CWE-843

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A type confusion issue was addressed with improved checks. This issue is fixed in macOS Ventura 13. An app may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 45%
0.00225
Низкий

7.8 High

CVSS3

Дефекты

CWE-843
CWE-843