跳到主要内容

高危

Apple iOS和iPadOS安全漏洞(CVE-2022-48618)

2024-01-09 17:58:59 公开 ,2026-02-27 03:34:46 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • CWE Top 25 (2023)
  • 公开PoC
CWEs:
CWE-367 (Time-of-check Time-of-use (TOCTOU) Race Condition)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-05-08 04:18:07

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Apple macOS Ventura、watchOS、iOS、iPadOS和tvOS可能允许本地经过身份验证的攻击者绕过安全限制,这是由内核组件的输入验证不当引起的。通过发送特制的请求,攻击者可以利用此漏洞绕过指针身份验证。
修复建议
此问题已在macOS Ventura 13.1、watchOS 9.2、iOS 16.2 和iPadOS 16.2、tvOS 16.2 中修复。当前厂商已发布了补丁信息,请及时关注更新: https://support.apple.com/en-us/HT213530 https://support.apple.com/en-us/HT213532 https://support.apple.com/en-us/HT213535 https://support.apple.com/en-us/HT213536

参考链接