Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42816

Опубликовано: 10 янв. 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость модификации приложением защищённых частей файловой системы в macOS Ventura

Описание

Логическая проблема была исправлена за счет улучшенного управления состоянием. Уязвимость позволяла приложению модифицировать защищённые части файловой системы.

Затронутые версии ПО

  • macOS Ventura до релиза 13

Тип уязвимости

Модификация защищенных частей файловой системы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 11%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-284

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

A logic issue was addressed with improved state management. This issue is fixed in macOS Ventura 13. An app may be able to modify protected parts of the file system.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость компонента Beta Access Utility операционной системы macOS, связанная с недостатками разграничения доступа, позволяющая нарушителю изменять произвольные файлы

EPSS

Процентиль: 11%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-284