PT-2022-6611 · Apple · Ipados+1

Willy R. Vasquez

·

Publicado

2022-12-15

·

Atualizado

2025-04-21

·

CVE-2022-42846

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do iOS anteriores à 16.2
Versões do iOS anteriores à 15.7.2
Versões do iPadOS anteriores à 16.2
Versões do iPadOS anteriores à 15.7.2
Descrição
O problema está relacionado a um estouro de buffer no driver gráfico do iOS e do iPadOS, causado pela renderização incorreta de vídeo com codificação H.264. Isso pode levar ao encerramento inesperado do sistema ao analisar um arquivo de vídeo criado de forma maliciosa. Um invasor poderia explorar essa vulnerabilidade para realizar um ataque de negação de serviço (DoS).
Recomendações
Para versões do iOS anteriores à 16.2, atualize para o iOS 16.2 ou posterior para resolver o problema.
Para versões do iOS anteriores à 15.7.2, atualize para o iOS 15.7.2 ou posterior para resolver o problema.
Para versões do iPadOS anteriores à 16.2, atualize para o iPadOS 16.2 ou posterior para resolver o problema.
Para versões do iPadOS anteriores à 15.7.2, atualize para o iPadOS 15.7.2 ou posterior para resolver o problema.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02785
CVE-2022-42846

Produtos afetados

Ios
Ipados