PT-2022-1534 · Apple+7 · Ipados+13
CVE-2022-22620
·
Publicado
2021-09-18
·
Atualizado
2025-08-25
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Safari anteriores à 15.3
Versões do iOS anteriores à 15.3.1
Versões do iPadOS anteriores à 15.3.1
Versões do macOS Monterey anteriores à 12.2.1
Versões do PS4 de 6.xx a 9.xx
Versões do PS5 de 1.xx a 5.xx
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no componente WebKit, que poderia ser explorada pelo processamento de conteúdo da web criado de forma maliciosa, levando à execução de código arbitrário. A Apple está ciente de um relatório indicando que esse problema pode ter sido explorado ativamente. A vulnerabilidade foi inicialmente corrigida em 2013, mas foi reintroduzida em 2016, permanecendo aberta por 5 anos.
Recomendações
Para versões do Safari anteriores à 15.3, atualize para a versão 15.3 ou posterior.
Para versões do iOS anteriores à 15.3.1, atualize para a versão 15.3.1 ou posterior.
Para versões do iPadOS anteriores à 15.3.1, atualize para a versão 15.3.1 ou posterior.
Para versões do macOS Monterey anteriores à 12.2.1, atualize para a versão 12.2.1 ou posterior.
Para versões do PS4 de 6.xx a 9.xx, considere desativar o componente WebKit até que um patch esteja disponível.
Para versões do PS5 de 1.xx a 5.xx, considere desativar o componente WebKit até que um patch esteja disponível.
Como solução alternativa temporária, considere restringir o acesso a conteúdo malicioso na web para minimizar o risco de exploração.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Apple Macos
Ps4
Ps5
Red Hat
Rocky Linux
Safari
Suse
Webkit
Ios
Ipados
Macos Monterey