PT-2022-6847 · Apple+4 · Watchos+9
Dongzhuo Zhao
+1
·
Publicado
2022-07-20
·
Atualizado
2026-05-21
·
CVE-2022-48503
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Apple iPadOS anteriores à 15.6
Versões do Apple tvOS anteriores à 15.6
Versões do Apple iOS anteriores à 15.6
Versões do Apple watchOS anteriores à 8.7
Versões do Apple macOS Monterey anteriores à 12.5
Versões do Apple Safari anteriores à 15.6
webkit2gtk (versões afetadas não especificadas)
wpewebkit (versões afetadas não especificadas)
MosOS (versões afetadas não especificadas)
OpenSUSE (versões afetadas não especificadas)
Descrição
Este problema envolve um estouro de buffer de memória no iPadOS, tvOS, Safari, iOS, watchOS e macOS Monterey. O problema foi resolvido por meio de verificações de limites aprimoradas. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário. A vulnerabilidade foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas da CISA. Um problema semelhante foi encontrado no webkitgtk e no wpewebkit, onde o processamento de conteúdo da web criado de forma maliciosa também pode levar à execução de código arbitrário.
Recomendações
Atualize o iPadOS para a versão 15.6 ou posterior.
Atualize o tvOS para a versão 15.6 ou posterior.
Atualize o iOS para a versão 15.6 ou posterior.
Atualize o watchOS para a versão 8.7 ou posterior.
Atualize o macOS Monterey para a versão 12.5 ou posterior.
Atualize o Safari para a versão 15.6 ou posterior.
Atualize os pacotes webkit2gtk para a versão mais recente disponível.
Atualize os pacotes wpewebkit para a versão mais recente disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade no macOS.
No momento, não há informações sobre uma versão mais recente para
Correção
Buffer Overflow
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Apple Macos
Red Hat
Safari
Suse
Ios
Ipados
Tvos
Watchos