CVE-2022-22620
Apple iOS, iPadOS, और macOS Webkit Use-After-Free भेद्यता
- प्रकाशित
- 18 मार्च 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 11 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
बेहतर मेमोरी प्रबंधन के साथ use after free समस्या का समाधान किया गया। यह समस्या macOS Monterey 12.2.1, iOS 15.3.1 और iPadOS 15.3.1, Safari 15.3 (v. 16612.4.9.1.8 और 15612.4.9.1.8) में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से मनमाना कोड निष्पादन हो सकता है। Apple को इस बात की जानकारी है कि इस समस्या का सक्रिय रूप से शोषण किए जाने की रिपोर्ट मिली है..
स्रोत
2CVE-2022-22620: सफारी में Use-after-free
- CVE-2022-22620एक्सप्लॉइट
वेबकिट (सफारी) - शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।