Volver a Labs
Alerta de Seguridad

CVE-2022-22587

Acerca de

Se abordó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema está solucionado en iOS 15.3 y iPadOS 15.3, macOS Big Sur 11.6.3, macOS Monterey 12.2. Una aplicación maliciosa podría llegar a ejecutar código arbitrario con privilegios de kernel. Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado activamente.

Debilidad (CWE):CWE-787

Análisis del analista Rainforest

Esta es una falla de corrupción de memoria en IOMobileFrameBuffer, un componente gráfico de bajo nivel de Apple que reside en el kernel. Una aplicación maliciosa con una entrada insuficientemente validada puede provocar una escritura fuera de los límites, corrompiendo la memoria del kernel de forma controlada y escalando a la ejecución arbitraria de código con privilegios de kernel. Ese es el privilegio más alto en el dispositivo: una vez que una app irrumpe en el kernel, los límites habituales de sandbox y permisos que separan las apps del sistema dejan de mantenerse.

Apple reconoció informes de que este problema podría haber sido explotado activamente en el mundo real, lo que lo sitúa en el patrón de los errores de kernel de iOS y macOS encadenados por spyware comercial y operadores de intrusión dirigida, donde un error a nivel de navegador o de app se combina con una escalada de kernel como esta para tomar el control total de un teléfono. Afecta a iPhone, iPad y Mac, así que la población expuesta es enorme y en gran parte no técnica. La respuesta es simplemente instalar las versiones corregidas del sistema operativo (iOS/iPadOS 15.3, macOS 11.6.3 y 12.2); para un error que ya se usó contra objetivos, el parcheo rápido en toda la flota es la única mitigación significativa.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-22587?

Se abordó un problema de corrupción de memoria con una validación de entrada mejorada. Este problema está solucionado en iOS 15.3 y iPadOS 15.3, macOS Big Sur 11.6.3, macOS Monterey 12.2. Una aplicación maliciosa podría llegar a ejecutar código arbitrario con privilegios de kernel. Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado activamente.

¿Qué tan grave es CVE-2022-22587?

CVE-2022-22587 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-22587?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-22587?

Los avisos públicos listan como afectados: ipados, iphone os, macos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-22587?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email