PT-2022-18065 · Apple · Apple Macos+4

Linus Henze

·

Publicado

2022-05-16

·

Atualizado

2025-05-30

·

CVE-2022-26765

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do watchOS anteriores à 8.6
Versões do tvOS anteriores à 15.5
Versões do macOS Monterey anteriores à 12.4
Versões do iOS anteriores à 15.5
Versões do iPadOS anteriores à 15.5
Descrição
Foi corrigida uma condição de corrida com o aprimoramento do gerenciamento de estado, que poderia permitir que um invasor mal-intencionado com capacidade arbitrária de leitura e gravação contornasse a autenticação por ponteiro.
Recomendações
Para versões do watchOS anteriores à 8.6, atualize para o watchOS 8.6 para resolver o problema.
Para versões do tvOS anteriores à 15.5, atualize para o tvOS 15.5 para resolver o problema.
Para versões do macOS Monterey anteriores à 12.4, atualize para o macOS Monterey 12.4 para resolver o problema.
Para versões do iOS anteriores à 15.5, atualize para o iOS 15.5 para resolver o problema.
Para versões do iPadOS anteriores à 15.5, atualize para o iPadOS 15.5 para resolver o problema.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26765

Produtos afetados

Apple Macos
Ios
Ipados
Tvos
Watchos