Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42820

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость непредвиденного завершения работы или выполнения произвольного кода из-за повреждения памяти на устройствах Apple

Описание

Проблема повреждения памяти была решена за счет улучшенного управления состоянием. Уязвимость позволяла приложению вызвать неожиданное завершение работы приложения или выполнить произвольный код.

Затронутые версии ПО

  • iOS до релиза 16.1
  • iPadOS до релиза 16
  • macOS Ventura до релиза 13

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A memory corruption issue was addressed with improved state management. This issue is fixed in iOS 16.1 and iPadOS 16, macOS Ventura 13. An app may cause unexpected app termination or arbitrary code execution.

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787