Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46693

Опубликовано: 15 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольного кода в продуктах Apple через обработку вредоносного файла

Описание

Обработка специально созданного вредоносного файла в продуктах Apple может привести к выполнению произвольного кода. Уязвимость устранена улучшенной валидацией входных данных.

Затронутые версии ПО

  • tvOS до версии 16.2
  • iCloud для Windows до версии 14.1
  • macOS Ventura до версии 13.1
  • iOS до версии 16.2
  • iPadOS до версии 16.2
  • watchOS до версии 9.2

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 14.1 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.2 (исключая)

EPSS

Процентиль: 45%
0.0023
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

An out-of-bounds write issue was addressed with improved input validation. This issue is fixed in tvOS 16.2, iCloud for Windows 14.1, macOS Ventura 13.1, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Processing a maliciously crafted file may lead to arbitrary code execution.

EPSS

Процентиль: 45%
0.0023
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787