← volver
CVE-2022-46689highexplotación observadaCWE-362

CVE-2022-46689

90Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 7epss 45%
de la publicación al arma2 días
Publicada en NVD15 dic
1ª PoC+2d
metasploit+2d
VulnCheck13 dic
probabilidad de explotación
45%top 1% de las CVE
explotación observada
VulnCheck
8 exploit(s) público(s)
En resumen

Una condición de carrera en los sistemas operativos de Apple permite que una aplicación ejecute código con privilegios de kernel, pudiendo obtener control total del dispositivo. Es grave porque los privilegios de kernel representan el acceso más profundo y poderoso en un sistema.

Detalle técnico

Una condición de carrera (CWE-362) en iOS, macOS, tvOS, watchOS e iPadOS permite que una aplicación local logre ejecución de código arbitrario con privilegios de kernel a través de una vulnerabilidad de TOCTOU (time-of-check to time-of-use). El ataque requiere que el atacante ejecute código en el dispositivo objetivo; la explotación exitosa resulta en compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
A race condition was addressed with additional validation. This issue is fixed in tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. An app may be able to execute arbitrary code with kernel privileges.
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.