PT-2022-18065 · Apple · Apple Macos+4
Linus Henze
·
Publicado
2022-05-16
·
Atualizado
2025-05-30
·
CVE-2022-26765
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do watchOS anteriores à 8.6
Versões do tvOS anteriores à 15.5
Versões do macOS Monterey anteriores à 12.4
Versões do iOS anteriores à 15.5
Versões do iPadOS anteriores à 15.5
Descrição
Foi corrigida uma condição de corrida com o aprimoramento do gerenciamento de estado, que poderia permitir que um invasor mal-intencionado com capacidade arbitrária de leitura e gravação contornasse a autenticação por ponteiro.
Recomendações
Para versões do watchOS anteriores à 8.6, atualize para o watchOS 8.6 para resolver o problema.
Para versões do tvOS anteriores à 15.5, atualize para o tvOS 15.5 para resolver o problema.
Para versões do macOS Monterey anteriores à 12.4, atualize para o macOS Monterey 12.4 para resolver o problema.
Para versões do iOS anteriores à 15.5, atualize para o iOS 15.5 para resolver o problema.
Para versões do iPadOS anteriores à 15.5, atualize para o iPadOS 15.5 para resolver o problema.
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Tvos
Watchos