Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42825

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость изменения защищённых частей файловой системы через приложение в tvOS, macOS Ventura, watchOS, iOS и iPadOS

Описание

Приложение способно модифицировать защищённые части файловой системы. Проблема устраняется удалением дополнительных привилегий (entitlements).

Затронутые версии ПО

  • tvOS до версии 16.1
  • macOS Ventura до версии 13
  • watchOS до версии 9.1
  • iOS до версии 16.1
  • iPadOS до версии 16
  • macOS Monterey до версии 12.6.1
  • macOS Big Sur до версии 11.7.1

Тип уязвимости

Модификация защищённых частей файловой системы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.6.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.1 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-266

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

This issue was addressed by removing additional entitlements. This issue is fixed in tvOS 16.1, macOS Ventura 13, watchOS 9.1, iOS 16.1 and iPadOS 16, macOS Monterey 12.6.1, macOS Big Sur 11.7.1. An app may be able to modify protected parts of the file system.

EPSS

Процентиль: 27%
0.00098
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-266