CVE-2022-22675
Vulnerabilidade de Escrita Fora dos Limites no Apple macOS
- Publicado
- 26 de mai. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- apple
- Evidência observada
- 4 de abr. de 2022
Vulnerabilidade de Escrita Fora dos Limites no Apple macOS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Um problema de escrita fora dos limites foi resolvido com verificação de limites aprimorada. Este problema foi corrigido no tvOS 15.5, watchOS 8.6, macOS Big Sur 11.6.6, macOS Monterey 12.3.1, iOS 15.4.1 e iPadOS 15.4.1. Um aplicativo pode ser capaz de executar código arbitrário com privilégios de kernel. A Apple está ciente de um relato de que este problema pode ter sido ativamente explorado..
Coleção curada de PoCs e writeups de exploração do kernel e do userland do iOS para CVEs in-the-wild e pesquisados, incluindo análises de vulnerabilidades por diff binário.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.