Dois dias zero foram corrigidos pela Apple nos seguintes sistemas operacionais – Mac OS, iOS e iPadOS. Os dias zero, conhecido como CVE-2022-32893 e CVE-2022-32894, foram explorados em estado selvagem contra dispositivos expostos.
CVE-2022-32893 e CVE-2022-32894 no macOS, iOS e iPadOS
CVE-2022-32893 é uma falha fora dos limites no WebKit que permite a execução de código arbitrário processando conteúdo da Web especialmente criado. O CVE-2022-32894 também é um problema fora de banda no Kernel que pode ser aproveitado em ataques arbitrários de execução de código realizados com os maiores privilégios possíveis.
Ambas as vulnerabilidades foram corrigidas com verificação de limites aprimorada. Detalhes técnicos em torno das vulnerabilidades são escassos. Em termos de como as falhas foram exploradas, é mais provável que tenham sido usados em ataques altamente direcionados.
Em julho, A Apple corrigiu um total de 37 vulnerabilidades de software em seus sistemas operacionais iOS, iPadOS, Mac OS, tvOS, e watchOS. As falhas afetaram diferentes partes dos sistemas operacionais, e pode ser usado para escalada de privilégio, execução de código arbitrário, Cenários de divulgação de informações e ataques de negação de serviço.