PT-2022-7578 · Apple+7 · Ios+13
Maddie Stone
·
Publicado
2022-12-13
·
Atualizado
2025-04-21
·
CVE-2022-42867
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Safari anteriores à 16.2
Versões do tvOS anteriores à 16.2
Versões do macOS Ventura anteriores à 13.1
Versões do iOS anteriores à 16.2
Versões do iPadOS anteriores à 16.2
Versões do watchOS anteriores à 9.2
WebKitGTK (versões afetadas não especificadas)
WPE WebKit (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free”, que pode ser explorada por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. O processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário.
Recomendações
Para versões do Safari anteriores à 16.2, atualize para o Safari 16.2 ou posterior.
Para versões do tvOS anteriores à 16.2, atualize para o tvOS 16.2 ou posterior.
Para versões do macOS Ventura anteriores à 13.1, atualize para o macOS Ventura 13.1 ou posterior.
Para versões do iOS anteriores à 16.2, atualize para o iOS 16.2 ou posterior.
Para versões do iPadOS anteriores à 16.2, atualize para o iPadOS 16.2 ou posterior.
Para versões do watchOS anteriores à 9.2, atualize para o watchOS 9.2 ou posterior.
Para o WebKitGTK e o WPE WebKit, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Apple Macos
Red Hat
Safari
Suse
Ubuntu
Ios
Ipados
Macos Ventura
Tvos
Watchos