Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42791

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 7
EPSS Низкий

Уязвимость состояния гонки в macOS Ventura, позволяющая приложению выполнять произвольный код с привилегиями ядра

Описание

Проблема состояния гонки (race condition) была исправлена за счет улучшенной обработки состояния. Уязвимость давала приложению возможность выполнять произвольный код с привилегиями ядра.

Затронутые версии ПО

  • macOS Ventura до версии 13

Тип уязвимости

  • Состояние гонки (race condition)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 41%
0.00192
Низкий

7 High

CVSS3

Дефекты

CWE-362
CWE-362

Связанные уязвимости

CVSS3: 7
github
больше 3 лет назад

A race condition was addressed with improved state handling. This issue is fixed in macOS Ventura 13. An app may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 41%
0.00192
Низкий

7 High

CVSS3

Дефекты

CWE-362
CWE-362