Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42833

Опубликовано: 27 фев. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость чтения данных за пределами допустимых границ в macOS Ventura, позволяющая приложению выполнять произвольный код с привилегиями ядра

Описание

Уязвимость заключается в чтении данных за пределами допустимых границ (out-of-bounds read), что позволяет приложению выполнять произвольный код с привилегиями ядра. Для устранения проблемы улучшена проверка входных данных.

Затронутые версии ПО

  • macOS Ventura до версии 13

Тип уязвимости

  • Чтение данных за пределами допустимых границ (out-of-bounds read)
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 16%
0.0005
Низкий

7.8 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.8
github
почти 3 года назад

An out-of-bounds read was addressed with improved input validation. This issue is fixed in macOS Ventura 13. An app may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 16%
0.0005
Низкий

7.8 High

CVSS3

Дефекты

CWE-125