Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46690

Опубликовано: 15 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость записи за пределами границ в Apple iOS, iPadOS, macOS, tvOS и watchOS с возможностью выполнения произвольного кода с привилегиями ядра

Описание

В системе выявлена уязвимость, связанная с записью данных за пределами выделенной области памяти. Эта проблема исправляется за счёт улучшения проверки входных данных. Уязвимость позволяет приложению выполнять произвольный код с привилегиями ядра.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • iOS 16.2
  • iPadOS 16.2
  • macOS Ventura 13.1
  • tvOS 16.2
  • watchOS 9.2

Тип уязвимости

  • Запись данных за пределами границ (out-of-bounds write)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.2 (исключая)

EPSS

Процентиль: 31%
0.00115
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

An out-of-bounds write issue was addressed with improved input validation. This issue is fixed in iOS 16.2 and iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2, watchOS 9.2. An app may be able to execute arbitrary code with kernel privileges.

EPSS

Процентиль: 31%
0.00115
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787