Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46713

Опубликовано: 27 фев. 2023
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Уязвимость состояния гонки, приводящая к модификации защищённых частей файловой системы в macOS

Описание

Состояние гонки устраняется путём добавления дополнительной валидации. Уязвимость позволяет приложению модифицировать защищённые части файловой системы.

Обновление безопасности

Уязвимость исправлена в следующих версиях:

  • macOS Ventura 13
  • macOS Monterey 12.6.1
  • macOS Big Sur 11.7.1

Тип уязвимости

Модификация файловой системы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.6.1 (исключая)

EPSS

Процентиль: 3%
0.00017
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 4.7
github
больше 2 лет назад

A race condition was addressed with additional validation. This issue is fixed in macOS Ventura 13, macOS Monterey 12.6.1, macOS Big Sur 11.7.1. An app may be able to modify protected parts of the file system.

EPSS

Процентиль: 3%
0.00017
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362