CVE-2022-26763
एक आउट-ऑफ-बाउंड एक्सेस समस्या को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया था। यह समस्या tvOS 15.5, iOS 15.5 और iPadOS 15.5, सुरक्षा अपडेट 2022-004 Catalina, watchOS 8.6, macOS Big Sur...
- प्रकाशित
- 26 मई 2022
- अद्यतन
- 30 मई 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक आउट-ऑफ-बाउंड एक्सेस समस्या को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया था। यह समस्या tvOS 15.5, iOS 15.5 और iPadOS 15.5, सुरक्षा अपडेट 2022-004 Catalina, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.4 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन सिस्टम विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- PCICrashPoC
PCIDriverKit के लिए CVE-2022-26763 proof-of-concept
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।