PT-2022-27953 · Apple · Apple Macos+7

Ian Beer

·

Publicado

2022-12-13

·

Atualizado

2025-09-12

·

CVE-2022-46689

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do tvOS anteriores à 16.2
Versões do macOS Monterey anteriores à 12.6.2
Versões do macOS Ventura anteriores à 13.1
Versões do macOS Big Sur anteriores à 11.7.2
Versões do iOS anteriores à 15.7.2 e anteriores à 16.2
Versões do iPadOS anteriores à 15.7.2 e anteriores à 16.2
Versões do watchOS anteriores à 9.2
Versões do macOS anteriores à 13.0.1 (versões afetadas não especificadas para este problema específico)
Descrição
Uma condição de corrida foi corrigida com validação adicional. Este problema pode permitir que um aplicativo execute código arbitrário com privilégios de kernel.
Recomendações
Para versões do tvOS anteriores à 16.2, atualize para o tvOS 16.2.
Para versões do macOS Monterey anteriores à 12.6.2, atualize para o macOS Monterey 12.6.2.
Para versões do macOS Ventura anteriores à 13.1, atualize para o macOS Ventura 13.1.
Para versões do macOS Big Sur anteriores à 11.7.2, atualize para o macOS Big Sur 11.7.2.
Para versões do iOS anteriores à 15.7.2, atualize para o iOS 15.7.2 ou posterior.
Para versões do iOS anteriores à 16.2, atualize para o iOS 16.2.
Para versões do iPadOS anteriores à 15.7.2, atualize para o iPadOS 15.7.2 ou posterior.
Para versões do iPadOS anteriores à 16.2, atualize para o iPadOS 16.2.
Para versões do watchOS anteriores à 9.2, atualize para o watchOS 9.2.
Para versões do macOS anteriores à 13.0.1, atualize para uma versão que inclua a correção para este problema, como o macOS Ventura 13.1 ou posterior.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46689

Produtos afetados

Apple Macos
Ios
Ipados
Macos Big Sur
Macos Monterey
Macos Ventura
Tvos
Watchos