PT-2022-6275 · Apple · Apple Macos+4

CVE-2022-22674

·

Publicado

2022-03-31

·

Atualizado

2022-12-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores à 12.3.1
Versões do macOS Big Sur anteriores à 11.6.6
Versões da Atualização de Segurança anteriores à 2022-004 Catalina
Descrição
O problema está relacionado a uma leitura fora dos limites que leva à divulgação da memória do kernel. Um usuário local pode ser capaz de ler a memória do kernel devido a esse problema. O problema foi resolvido com uma validação de entrada aprimorada.
Recomendações
Para versões do macOS anteriores à 12.3.1, atualize para o macOS Monterey 12.3.1 ou posterior.
Para versões do macOS Big Sur anteriores à 11.6.6, atualize para o macOS Big Sur 11.6.6 ou posterior.
Para versões da Atualização de Segurança anteriores à 2022-004 Catalina, aplique a Atualização de Segurança 2022-004 Catalina ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00705
CVE-2022-22674

Produtos afetados

Catalina
Apple Macos
Security Update
Macos Big Sur
Macos Monterey