CVE-2022-46689
90Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 7epss 45%
da publicação à arma2 dias
Publicada no NVD15 de dez.
1ª PoC+2d
metasploit+2d
VulnCheck13 de dez.
probabilidade de exploração
45%top 1% das CVEs
exploração observada
simVulnCheck
8 exploit(s) público(s)
Em resumo
Uma falha de condição de corrida nos sistemas operacionais da Apple permite que um aplicativo execute código com privilégios de kernel, podendo ter controle total do dispositivo. Isso é grave porque privilégios de kernel são o acesso mais profundo e poderoso em um sistema.
Detalhe técnico
Uma condição de corrida (CWE-362) em iOS, macOS, tvOS, watchOS e iPadOS permite que um app local alcance execução de código arbitrário com privilégios de kernel através de uma vulnerabilidade de TOCTOU (time-of-check to time-of-use). O ataque requer que o invasor execute código no dispositivo alvo; a exploração bem-sucedida resulta em comprometimento completo do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A race condition was addressed with additional validation. This issue is fixed in tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. An app may be able to execute arbitrary code with kernel privileges.
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 8
vulncheckvulncheck.com/xdb/3c5cc09f7026não verificadovulncheckvulncheck.com/xdb/60e734e24d20não verificadovulncheckvulncheck.com/xdb/99d09bb4028bnão verificadovulncheckvulncheck.com/xdb/757c1e14dceenão verificadovulncheckvulncheck.com/xdb/4036316193a0não verificadovulncheckvulncheck.com/xdb/edba18e25b89não verificadovulncheckvulncheck.com/xdb/a92229722c63não verificadovulncheckvulncheck.com/xdb/9eed3d39e805não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://seclists.org/fulldisclosure/2022/Dec/20http://seclists.org/fulldisclosure/2022/Dec/21http://seclists.org/fulldisclosure/2022/Dec/23http://seclists.org/fulldisclosure/2022/Dec/24http://seclists.org/fulldisclosure/2022/Dec/25http://seclists.org/fulldisclosure/2022/Dec/26http://seclists.org/fulldisclosure/2022/Dec/27https://support.apple.com/en-us/HT213530https://support.apple.com/en-us/HT213531https://support.apple.com/en-us/HT213532https://support.apple.com/en-us/HT213533https://support.apple.com/en-us/HT213534