PT-2022-6847 · Apple+4 · Watchos+9

Dongzhuo Zhao

+1

·

Publicado

2022-07-20

·

Atualizado

2026-05-21

·

CVE-2022-48503

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Apple iPadOS anteriores à 15.6
Versões do Apple tvOS anteriores à 15.6
Versões do Apple iOS anteriores à 15.6
Versões do Apple watchOS anteriores à 8.7
Versões do Apple macOS Monterey anteriores à 12.5
Versões do Apple Safari anteriores à 15.6
webkit2gtk (versões afetadas não especificadas)
wpewebkit (versões afetadas não especificadas)
MosOS (versões afetadas não especificadas)
OpenSUSE (versões afetadas não especificadas)
Descrição
Este problema envolve um estouro de buffer de memória no iPadOS, tvOS, Safari, iOS, watchOS e macOS Monterey. O problema foi resolvido por meio de verificações de limites aprimoradas. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário. A vulnerabilidade foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas da CISA. Um problema semelhante foi encontrado no webkitgtk e no wpewebkit, onde o processamento de conteúdo da web criado de forma maliciosa também pode levar à execução de código arbitrário.
Recomendações
Atualize o iPadOS para a versão 15.6 ou posterior.
Atualize o tvOS para a versão 15.6 ou posterior.
Atualize o iOS para a versão 15.6 ou posterior.
Atualize o watchOS para a versão 8.7 ou posterior.
Atualize o macOS Monterey para a versão 12.5 ou posterior.
Atualize o Safari para a versão 15.6 ou posterior.
Atualize os pacotes webkit2gtk para a versão mais recente disponível.
Atualize os pacotes wpewebkit para a versão mais recente disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade no macOS.
No momento, não há informações sobre uma versão mais recente para

Correção

Buffer Overflow

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-05129
CESA-2023_2834
CVE-2022-48503
DSA-5240-1
DSA-5241-1
MGASA-2023-0229
OPENSUSE-SU-2023_3233-1
OPENSUSE-SU-2023_3419-1
RHSA-2023:2256
RHSA-2023:2834
RHSA-2023_2256
RHSA-2023_2834
RHSA-2024:9653
RHSA-2024:9679
RHSA-2024:9680
RHSA-2025:10364
SUSE-SU-2023:3233-1
SUSE-SU-2023:3237-1
SUSE-SU-2023:3300-1
SUSE-SU-2023:3419-1

Produtos afetados

Astra Linux
Centos
Apple Macos
Red Hat
Safari
Suse
Ios
Ipados
Tvos
Watchos