Casa > cibernético Notícias > Vulnerabilidade Apple CVE-2022-22674 pode causar RCE com privilégios de kernel
CYBER NEWS

Vulnerabilidade Apple CVE-2022-22674 pode causar RCE com privilégios de kernel

Vulnerabilidade Apple CVE-2022-22674 pode causar RCE com privilégios de kernel

Patches de emergência que corrigem dois dias zero no macOS e iOS da Apple (denunciado anonimamente) foi lançado. A empresa disse que as falhas foram exploradas na natureza.

As vulnerabilidades foram corrigidas no iOS e iPadOS 15.4.1, macOS Monterey 12.3.1, tvOS 15.4.1, e watchOS 8.5.1.




CVE-2022-22674 e CVE-2022-22675: Detalhes técnicos

CVE-2022-22675, que tem sido usado em ataques, é uma vulnerabilidade de gravação fora de banda localizada no componente de decodificação de áudio e vídeo chamado AppleAVD. A vulnerabilidade pode levar à execução arbitrária de código (também conhecido como execução remota de código) com privilégios de kernel. A vulnerabilidade foi corrigida com verificação de limites aprimorada.

A outra vulnerabilidade foi identificada como CVE-2022-22674, que é um problema de leitura fora dos limites no módulo do driver de gráficos Intel. O problema pode permitir que agentes mal-intencionados leiam a memória do kernel, e também foi abordado com validação de entrada aprimorada. Há evidências de explorações ativas, também, maçã disse.

No início deste ano, pesquisador de segurança Ryan Pickren descobriu e relatou à Apple quatro vulnerabilidades do macOS que expuseram o navegador Safari.

O hack do pesquisador “obteve com sucesso acesso não autorizado à câmera, explorando uma série de problemas com o iCloud Sharing e o Safari 15”. Como resultado da pesquisa, 4 falhas de dia zero surgiram – CVE-2021-30861, CVE-2021-30975, e dois sem CVEs. Pickren relatou a cadeia de vulnerabilidades à Apple e foi premiado $100,500 como recompensa.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo