Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42854

Опубликовано: 15 дек. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость раскрытия памяти ядра через некорректную обработку памяти в macOS Monterey и macOS Ventura

Описание

Приложение способно раскрыть информацию из памяти ядра. Уязвимость исправлена за счет улучшенной обработки памяти.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • macOS Monterey 12.6.2
  • macOS Ventura 13.1

Тип уязвимости

Утечка информации

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.2 (исключая)
cpe:2.3:o:apple:macos:13.0:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00034
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 5.5
github
около 3 лет назад

The issue was addressed with improved memory handling. This issue is fixed in macOS Monterey 12.6.2, macOS Ventura 13.1. An app may be able to disclose kernel memory.

EPSS

Процентиль: 10%
0.00034
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200