CVE-2022-32898
समस्या को बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया था। यह समस्या iOS 15.7 और iPadOS 15.7, iOS 16, macOS Ventura 13, watchOS 9 में ठीक की गई है। कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित...
- प्रकाशित
- 1 नव॰ 2022
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या को बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया था। यह समस्या iOS 15.7 और iPadOS 15.7, iOS 16, macOS Ventura 13, watchOS 9 में ठीक की गई है। कोई ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- CVE-2022-32898एक्सप्लॉइट
CVE-2022-32898 का तकनीकी विश्लेषण और शोषण प्रदर्शन, Apple Neural Engine ड्राइवर में एक कर्नेल मेमोरी भ्रष्टाचार भेद्यता, जिसमें iOS कर्नेल के लिए विस्तृत रिवर्स इंजीनियरिंग और शोषण तकनीकें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।