PT-2022-1534 · Apple+7 · Ipados+13

CVE-2022-22620

·

Publicado

2021-09-18

·

Atualizado

2025-08-25

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Safari anteriores à 15.3
Versões do iOS anteriores à 15.3.1
Versões do iPadOS anteriores à 15.3.1
Versões do macOS Monterey anteriores à 12.2.1
Versões do PS4 de 6.xx a 9.xx
Versões do PS5 de 1.xx a 5.xx
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no componente WebKit, que poderia ser explorada pelo processamento de conteúdo da web criado de forma maliciosa, levando à execução de código arbitrário. A Apple está ciente de um relatório indicando que esse problema pode ter sido explorado ativamente. A vulnerabilidade foi inicialmente corrigida em 2013, mas foi reintroduzida em 2016, permanecendo aberta por 5 anos.
Recomendações
Para versões do Safari anteriores à 15.3, atualize para a versão 15.3 ou posterior.
Para versões do iOS anteriores à 15.3.1, atualize para a versão 15.3.1 ou posterior.
Para versões do iPadOS anteriores à 15.3.1, atualize para a versão 15.3.1 ou posterior.
Para versões do macOS Monterey anteriores à 12.2.1, atualize para a versão 12.2.1 ou posterior.
Para versões do PS4 de 6.xx a 9.xx, considere desativar o componente WebKit até que um patch esteja disponível.
Para versões do PS5 de 1.xx a 5.xx, considere desativar o componente WebKit até que um patch esteja disponível.
Como solução alternativa temporária, considere restringir o acesso a conteúdo malicioso na web para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1777
ALSA-2022_1777
ALT-PU-2021-2835
ALT-PU-2021-2878
ALT-PU-2021-3571
ALT-PU-2022-2162
BDU:2022-00738
CESA-2022_1777
CVE-2022-22620
DSA-5083-1
DSA-5084-1
ELSA-2022-1777
MGASA-2022-0075
OPENSUSE-SU-2022:0705-1
OPENSUSE-SU-2022_0705-1
RHSA-2022:1777
RHSA-2022_1777
RHSA-2025:10364
RLSA-2022:1777
RLSA-2022_1777
SUSE-SU-2022:0703-1
SUSE-SU-2022:0705-1
SUSE-SU-2022:0811-1
SUSE-SU-2022_0703-1
SUSE-SU-2022_0705-1
SUSE-SU-2022_0811-1

Produtos afetados

Almalinux
Astra Linux
Centos
Apple Macos
Ps4
Ps5
Red Hat
Rocky Linux
Safari
Suse
Webkit
Ios
Ipados
Macos Monterey