CVE-2022-26766
प्रमाणपत्र पार्सिंग समस्या को बेहतर जाँच के साथ संबोधित किया गया। यह समस्या tvOS 15.5, iOS 15.5 और iPadOS 15.5, Security Update 2022-004 Catalina, watchOS 8.6, macOS Big Sur 11.6.6,...
- प्रकाशित
- 26 मई 2022
- अद्यतन
- 30 मई 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रमाणपत्र पार्सिंग समस्या को बेहतर जाँच के साथ संबोधित किया गया। यह समस्या tvOS 15.5, iOS 15.5 और iPadOS 15.5, Security Update 2022-004 Catalina, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.4 में ठीक की गई है। एक दुर्भावनापूर्ण ऐप हस्ताक्षर सत्यापन को बायपास करने में सक्षम हो सकता है।
स्रोत
1macOS 12.3.1 पर CVE-2022-26766 के लिए प्रूफ-ऑफ-कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।