CVE-2022-22629
Se abordó un problema de desbordamiento de búfer con un manejo de memoria mejorado. Este problema ha sido corregido en macOS Monterey versión 12.3, Safari...
- Publicado
- 23 sept 2022
- Actualizado
- 22 may 2025
- Asignación de CNA
- apple
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se abordó un problema de desbordamiento de búfer con un manejo de memoria mejorado. Este problema ha sido corregido en macOS Monterey versión 12.3, Safari versión 15.4, watchOS versión 8.5, iTunes versión 12.12.3 para Windows, iOS versión 15.4 y iPadOS versión 15.4, tvOS versión 15.4. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de código arbitrario.
Fuentes
1Prueba de concepto para CVE-2022-22629, un desbordamiento de búfer en el montón en la extensión multi-draw de WebGL de Safari, con análisis de la vulnerabilidad y pasos de reproducción del fallo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.