PT-2022-6845 · Apple · Apple Macos

Pan Zhenpeng

+2

·

Publicado

2022-03-14

·

Atualizado

2023-08-19

·

CVE-2022-46706

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores ao macOS Monterey 12.3
Versões do macOS anteriores ao macOS Big Sur 11.6.5
Versões do macOS Catalina anteriores à Atualização de Segurança 2022-003
Descrição
Foi corrigida uma falha de confusão de tipos por meio de um tratamento aprimorado de estados, que poderia permitir que um aplicativo executasse código arbitrário com privilégios de kernel.
Recomendações
Para versões do macOS Catalina anteriores à Atualização de Segurança 2022-003, aplique a Atualização de Segurança 2022-003.
Para versões do macOS Big Sur anteriores à 11.6.5, atualize para o macOS Big Sur 11.6.5.
Para versões do macOS Monterey anteriores à 12.3, atualize para o macOS Monterey 12.3.

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-05118
CVE-2022-46706

Produtos afetados

Apple Macos