CVE-2022-46689
Eine Race-Condition wurde mit zusätzlicher Validierung behoben. Dieses Problem wurde in tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur...
- Veröffentlicht
- 15.12.2022
- Aktualisiert
- 21.04.2025
- CNA zuweisen
- apple
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Race-Condition wurde mit zusätzlicher Validierung behoben. Dieses Problem wurde in tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 und iPadOS 15.7.2, iOS 16.2 und iPadOS 16.2, watchOS 9.2 behoben. Eine App kann möglicherweise beliebigen Code mit Kernel-Berechtigungen ausführen.
Quellen
15- McDirtyPoC
CVE-2022-46689 POC
iOS-Anpassungs-App basierend auf CVE-2022-46689. Kein Jailbreak erforderlich.
- Mandela-LegacyExploit
iOS-Anpassungs-App basierend auf CVE-2022-46689
- overwritePoC
Proof-of-Concept-iOS-Exploit, der Font-Overwrite über CVE-2022-46689 für Sicherheitsforschung und Schwachstellentests demonstriert.
- MacDirtyCowPoC
Proof-of-concept-Exploit für CVE-2022-46689 (MacDirtyCow), eine Privilegieneskalations-Schwachstelle im macOS XNU-Kernel, die eine Race-Condition in Copy-on-Write ausnutzt, um schreibgeschützte Root-Dateien zu ändern.
Proof-of-Concept-App zum Überschreiben von Schriftarten unter iOS mittels CVE-2022-46689.
- JailedCementExploit
Einfacher iOS-Bootlooper unter Verwendung von CVE-2022-46689. Getarnt als onlyfans
- CVEPoC
Proof-of-concept-App zum Überschreiben von Schriftarten auf iOS unter Verwendung von CVE-2022-46689.
- FileManagerExploit
Dateimanager für CVE-2022-46689
- DockTransparentExploit
CVE-2022-46689
- FileSwitcherXExploit
CVE-2022-46689
- NoCameraSoundExploit
CVE-2022-46689
- MDCExploit
Ich nehme einige Anpassungen für iOS von 16.0 bis 16.1.2 basierend auf dem MacDirtyCow (CVE-2022-46689) Exploit vor.
- MacDirtyCowDemoExploit
Erlange Root-Rechte auf macOS 13.0.1 mit CVE-2022-46689 (das macOS-Äquivalent des Dirty-Cow-Bugs), mithilfe des aus Apples XNU-Quellcode extrahierten Testfalls.
- NoHomeBarExploit
CVE-2022-46689
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.