CVE-2022-32832
इस समस्या का समाधान बेहतर मेमोरी हैंडलिंग के साथ किया गया। यह समस्या iOS 15.6 और iPadOS 15.6, macOS Big Sur 11.6.8, watchOS 8.7, tvOS 15.6, macOS Monterey 12.5, Security Update...
- प्रकाशित
- 23 सित॰ 2022
- अद्यतन
- 27 मई 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इस समस्या का समाधान बेहतर मेमोरी हैंडलिंग के साथ किया गया। यह समस्या iOS 15.6 और iPadOS 15.6, macOS Big Sur 11.6.8, watchOS 8.7, tvOS 15.6, macOS Monterey 12.5, Security Update 2022-005 Catalina में ठीक की गई है। रूट विशेषाधिकारों वाला कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
2CVE-2022-32832 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विश्लेषण, macOS पर Apple APFS कर्नेल रेस स्थिति जो विशेषाधिकार वृद्धि को सक्षम बनाती है।
CVE-2022-32832 भेद्यता के लिए प्रमाण-की-अवधारणा और लेख, जो iOS 15.6 में पैच किया गया था
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।