CVE-2022-32948
एक आउट-ऑफ-बाउंड रीड को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया था। यह समस्या iOS 15.6 और iPadOS 15.6, macOS Monterey 12.5 में ठीक की गई है। एक ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में...
- प्रकाशित
- 15 दिस॰ 2022
- अद्यतन
- 18 अप्रैल 2025
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 16.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक आउट-ऑफ-बाउंड रीड को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया था। यह समस्या iOS 15.6 और iPadOS 15.6, macOS Monterey 12.5 में ठीक की गई है। एक ऐप कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- weightBufsएक्सप्लॉइट
iOS 15 और macOS 12 के लिए ANE कर्नेल r/w एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।