Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46696

Опубликовано: 15 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость повреждения памяти в Safari, tvOS, macOS Ventura, iOS и iPadOS, watchOS, приводящая к выполнению произвольного кода при обработке веб-контента

Описание

Уязвимость повреждения памяти устраняется улучшенной валидацией входных данных. Обработка специально созданного вредоносного веб-контента способна привести к выполнению произвольного кода.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • Safari 16.2
  • tvOS 16.2
  • macOS Ventura 13.1
  • iOS 16.2 и iPadOS 16.2
  • watchOS 9.2

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 16.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 9.2 (исключая)

EPSS

Процентиль: 56%
0.00335
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

A memory corruption issue was addressed with improved input validation. This issue is fixed in Safari 16.2, tvOS 16.2, macOS Ventura 13.1, iOS 16.2 and iPadOS 16.2, watchOS 9.2. Processing maliciously crafted web content may lead to arbitrary code execution.

EPSS

Процентиль: 56%
0.00335
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-787