Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42809

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода или аварийного завершения работы приложения в macOS Ventura при обработке вредоносных GCX-файлов

Описание

Обработка специально созданного вредоносного GCX-файла может привести к неожиданному завершению работы приложения или выполнению произвольного кода. Проблема решена за счет улучшенной обработки памяти.

Затронутые версии ПО

  • macOS Ventura 13

Тип уязвимости

  • Выполнение произвольного кода
  • Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 28%
0.001
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The issue was addressed with improved memory handling. This issue is fixed in macOS Ventura 13. Processing a maliciously crafted gcx file may lead to unexpected app termination or arbitrary code execution.

EPSS

Процентиль: 28%
0.001
Низкий

7.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-119