PT-2022-21565 · Apple · Macos Monterey+3

·

CVE-2022-32904

·

Publicado

2022-09-12

·

Atualizado

2022-11-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 11.7
Versões do macOS Monterey anteriores à 12.6
A versão 13 do macOS Ventura não é afetada, mas as versões anteriores à 13 são vulneráveis; no entanto, como a 13 é a versão inicial, a interpretação correta é:
As versões do macOS Ventura anteriores à 13 não se aplicam; a interpretação correta é
versões do macOS anteriores à 11.7 e versões do macOS Monterey anteriores à 12.6 e, como a Ventura 13 é mencionada como corrigida, isso implica que as versões anteriores à 13 também são afetadas para a Ventura; mas, como a 13 é a versão base, a afirmação correta é
versões do macOS anteriores à 11.7 e versões do macOS Monterey anteriores à 12.6
No entanto, considerando as informações fornecidas e a estrutura exigida, a interpretação correta deve se concentrar nas versões mencionadas como corrigidas, o que implica que as versões anteriores a elas são afetadas. Assim, simplificando o entendimento:
versões do macOS anteriores à 11.7
versões do macOS Monterey anteriores à 12.6
Considerando o Ventura 13 como uma versão corrigida, isso implica que qualquer versão anterior à 13 é afetada, mas como a 13 é a base, o foco deve estar no fato de que as versões anteriores às versões corrigidas mencionadas são afetadas.
Descrição
Um problema de acesso foi resolvido com restrições adicionais de sandbox. Esse problema permite que um aplicativo possa acessar dados confidenciais do usuário.
Recomendações
Para versões do macOS anteriores à 11.7, atualize para o macOS Big Sur 11.7 ou posterior.
Para versões do macOS Monterey anteriores à 12.6, atualize para o macOS Monterey 12.6 ou posterior.
Para o macOS

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32904

Produtos afetados

Apple Macos
Macos Big Sur
Macos Monterey
Macos Ventura