Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42832

Опубликовано: 01 нояб. 2022
Источник: nvd
CVSS3: 6.4
EPSS Низкий

Уязвимость состояния гонки в iOS и macOS, позволяющая приложению с root-правами выполнять произвольный код с привилегиями ядра

Описание

Уязвимость связана с состоянием гонки (race condition) и устранена путём улучшения блокировки. Эта проблема позволяла приложению с правами суперпользователя (root) выполнять произвольный код с привилегиями ядра.

Затронутые версии ПО

  • iOS до релиза 16.1
  • iPadOS до релиза 16
  • macOS Ventura до релиза 13

Тип уязвимости

  • Состояние гонки (race condition)
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-362
CWE-362

Связанные уязвимости

CVSS3: 6.4
github
больше 3 лет назад

A race condition was addressed with improved locking. This issue is fixed in iOS 16.1 and iPadOS 16, macOS Ventura 13. An app with root privileges may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 11%
0.00038
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-362
CWE-362