CVE-2022-46689
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
Una condición de carrera en los sistemas operativos de Apple permite que una aplicación ejecute código con privilegios de kernel, pudiendo obtener control total del dispositivo. Es grave porque los privilegios de kernel representan el acceso más profundo y poderoso en un sistema.
Una condición de carrera (CWE-362) en iOS, macOS, tvOS, watchOS e iPadOS permite que una aplicación local logre ejecución de código arbitrario con privilegios de kernel a través de una vulnerabilidad de TOCTOU (time-of-check to time-of-use). El ataque requiere que el atacante ejecute código en el dispositivo objetivo; la explotación exitosa resulta en compromiso completo del sistema.