Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42800

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода и аварийного завершения работы приложения в iOS, iPadOS, macOS и watchOS

Описание

Данная уязвимость позволяет злоумышленникам вызвать неожиданное аварийное завершение работы приложения или выполнить произвольный код на устройстве. Уязвимость устраняется с помощью улучшенных проверок.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • iOS 15.7.1
  • iPadOS 15.7.1
  • macOS Ventura 13
  • watchOS 9.1
  • iOS 16.1
  • iPadOS 16
  • macOS Monterey 12.6.1
  • macOS Big Sur 11.7.1

Тип уязвимости

  • Выполнение произвольного кода
  • Аварийное завершение работы приложения

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.6.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.1 (исключая)

EPSS

Процентиль: 44%
0.00212
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-20

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

This issue was addressed with improved checks. This issue is fixed in iOS 15.7.1 and iPadOS 15.7.1, macOS Ventura 13, watchOS 9.1, iOS 16.1 and iPadOS 16, macOS Monterey 12.6.1, macOS Big Sur 11.7.1. A user may be able to cause unexpected app termination or arbitrary code execution.

CVSS3: 7.8
github
больше 3 лет назад

This issue was addressed with improved checks. This issue is fixed in iOS 15.7.1 and iPadOS 15.7.1, macOS Ventura 13, watchOS 9.1, iOS 16.1 and iPadOS 16, macOS Monterey 12.6.1, macOS Big Sur 11.7.1. A user may be able to cause unexpected app termination or arbitrary code execution.

EPSS

Процентиль: 44%
0.00212
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-20