Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42860

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость модификации приложением защищенных частей файловой системы в macOS Monterey, Big Sur и Ventura

Описание

Проблема решается путем улучшенных проверок, которые предотвращают несанкционированные действия. Уязвимость позволяла приложению модифицировать защищенные части файловой системы.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • macOS Monterey 12.6.1
  • macOS Big Sur 11.7.1
  • macOS Ventura 13

Тип уязвимости

Несанкционированное изменение файловой системы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.1 (исключая)

EPSS

Процентиль: 6%
0.00023
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-346

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

This issue was addressed with improved checks to prevent unauthorized actions. This issue is fixed in macOS Monterey 12.6.1, macOS Big Sur 11.7.1, macOS Ventura 13. An app may be able to modify protected parts of the file system

EPSS

Процентиль: 6%
0.00023
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-346