CVE-2022-32932
Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. Dieses Problem wurde in iOS 15.7.1 und iPadOS 15.7.1, iOS 16.1 und iPadOS 16 sowie...
- Veröffentlicht
- 01.11.2022
- Aktualisiert
- 06.05.2025
- CNA zuweisen
- apple
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 46,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. Dieses Problem wurde in iOS 15.7.1 und iPadOS 15.7.1, iOS 16.1 und iPadOS 16 sowie watchOS 9.1 behoben. Eine App könnte in der Lage sein, beliebigen Code mit Kernel-Berechtigungen auszuführen.
Quellen
1Technische Analyse und Proof-of-Concept für CVE-2022-32932, eine Double-Fetch-Schwachstelle im ANE-Kernel-Treiber von Apple, die durch Manipulation des gemeinsam genutzten Speichers zu einem Schreibzugriff außerhalb der Grenzen führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.