CVE-2022-26717
एक उपयोग के बाद मुक्त (use after free) समस्या को बेहतर मेमोरी प्रबंधन के साथ संबोधित किया गया। यह समस्या tvOS 15.5, watchOS 8.6, iOS 15.5 और iPadOS 15.5, macOS Monterey 12.4, Safari...
- प्रकाशित
- 1 नव॰ 2022
- अद्यतन
- 6 मई 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक उपयोग के बाद मुक्त (use after free) समस्या को बेहतर मेमोरी प्रबंधन के साथ संबोधित किया गया। यह समस्या tvOS 15.5, watchOS 8.6, iOS 15.5 और iPadOS 15.5, macOS Monterey 12.4, Safari 15.5, Windows के लिए iTunes 12.12.4 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से मनमाना कोड निष्पादन हो सकता है।
स्रोत
1CVE-2022-26717 के लिए अवधारणा-सिद्ध शोषण, Safari के WebGL कार्यान्वयन में एक उपयोग-के-बाद-मुक्त कमजोरी, जो निर्मित WebGL सामग्री के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।