PT-2022-21566 · Apple · Apple Macos

Ron Masas

·

Publicado

2022-10-24

·

Atualizado

2024-01-30

·

CVE-2022-32905

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 13
Descrição
O problema diz respeito ao processamento de arquivos DMG criados com intenção maliciosa, o que pode levar à execução de código arbitrário com privilégios de sistema. Isso foi corrigido com uma validação aprimorada de links simbólicos.
Recomendações
Para versões anteriores ao macOS 13, atualize para o macOS Ventura 13 para resolver o problema.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32905

Produtos afetados

Apple Macos