CVE-2022-46689
high · 7A race condition was addressed with additional validation. This issue is fixed in tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. An app may be able to execute arbitrary code with kernel privileges.
7
CVSS
44.7%
EPSS (exploit prob.)
99th
EPSS percentile
2022-12-15
Published
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Weaknesses
CWE-362
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apple | safari | < 16.2 |
| apple | ipados | < 15.7.2 |
| apple | iphone_os | < 15.7.2 |
| apple | iphone_os | >= 16.0, < 16.1.2 |
| apple | macos | < 11.7.2 |
| apple | macos | >= 12.0, < 12.6.2 |
| apple | macos | >= 13.0, < 13.1 |
| apple | tvos | < 16.2 |
| apple | watchos | < 9.2 |
Check a specific version with /api/v1/cve/match.
References
- http://seclists.org/fulldisclosure/2022/Dec/20
- http://seclists.org/fulldisclosure/2022/Dec/21
- http://seclists.org/fulldisclosure/2022/Dec/23
- http://seclists.org/fulldisclosure/2022/Dec/24
- http://seclists.org/fulldisclosure/2022/Dec/25
- http://seclists.org/fulldisclosure/2022/Dec/26
- http://seclists.org/fulldisclosure/2022/Dec/27
- https://support.apple.com/en-us/HT213530
- https://support.apple.com/en-us/HT213531
- https://support.apple.com/en-us/HT213532
- https://support.apple.com/en-us/HT213533
- https://support.apple.com/en-us/HT213534
- https://support.apple.com/en-us/HT213535
- https://support.apple.com/en-us/HT213536
- http://seclists.org/fulldisclosure/2022/Dec/20
- http://seclists.org/fulldisclosure/2022/Dec/21
- http://seclists.org/fulldisclosure/2022/Dec/23
- http://seclists.org/fulldisclosure/2022/Dec/24
- http://seclists.org/fulldisclosure/2022/Dec/25
- http://seclists.org/fulldisclosure/2022/Dec/26
- http://seclists.org/fulldisclosure/2022/Dec/27
- https://support.apple.com/en-us/HT213530
- https://support.apple.com/en-us/HT213531
- https://support.apple.com/en-us/HT213532
- https://support.apple.com/en-us/HT213533
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2022-46689