CVE-2022-32832
Le problème a été corrigé grâce à une meilleure gestion de la mémoire. Ce problème est corrigé dans iOS 15.6 et iPadOS 15.6, macOS Big Sur 11.6.8, watchOS...
- Publié
- 23 sept. 2022
- Mise à jour
- 27 mai 2025
- Attribution de CNA
- apple
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 60,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le problème a été corrigé grâce à une meilleure gestion de la mémoire. Ce problème est corrigé dans iOS 15.6 et iPadOS 15.6, macOS Big Sur 11.6.8, watchOS 8.7, tvOS 15.6, macOS Monterey 12.5 et Security Update 2022-005 Catalina. Une application disposant des privilèges root peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau.
Sources
2Exploit de preuve de concept et analyse technique pour CVE-2022-32832, une condition de course du noyau APFS d'Apple sur macOS permettant l'élévation de privilèges.
Preuve de concept et analyse de la vulnérabilité CVE-2022-32832 corrigée dans iOS 15.6
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.