Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42852

Опубликовано: 15 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость раскрытия информации из памяти процесса при обработке вредоносного веб-контента в Safari, tvOS, macOS Ventura, iOS, iPadOS и watchOS

Описание

Обработка вредоносного веб-контента может привести к раскрытию информации из памяти процесса. Проблема решается с помощью улучшенного управления памятью.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • Safari 16.2
  • tvOS 16.2
  • macOS Ventura 13.1
  • iOS 15.7.2 и iPadOS 15.7.2
  • iOS 16.2 и iPadOS 16.2
  • watchOS 9.2

Тип уязвимости

Утечка информации

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 15.7.2 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 15.7.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 16.0 (включая) до 16.2 (исключая)
cpe:2.3:o:apple:macos:13.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.2 (исключая)

EPSS

Процентиль: 67%
0.0056
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

The issue was addressed with improved memory handling. This issue is fixed in Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Processing maliciously crafted web content may result in the disclosure of process memory.

CVSS3: 6.5
redhat
больше 2 лет назад

The issue was addressed with improved memory handling. This issue is fixed in Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Processing maliciously crafted web content may result in the disclosure of process memory.

CVSS3: 6.5
debian
больше 2 лет назад

The issue was addressed with improved memory handling. This issue is f ...

CVSS3: 6.5
github
больше 2 лет назад

The issue was addressed with improved memory handling. This issue is fixed in Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Processing maliciously crafted web content may result in the disclosure of process memory.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 67%
0.0056
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200