Voltar para o Labs
Alerta de Segurança

CVE-2022-22587

Sobre

Um problema de corrupção de memória foi tratado com validação de entrada aprimorada. Este problema está corrigido no iOS 15.3 e iPadOS 15.3, macOS Big Sur 11.6.3, macOS Monterey 12.2. Uma aplicação maliciosa pode conseguir executar código arbitrário com privilégios de kernel. A Apple está ciente de um relato de que este problema pode ter sido ativamente explorado.

Fraqueza (CWE):CWE-787

Análise do analista Rainforest

Esta é uma falha de corrupção de memória no IOMobileFrameBuffer, um componente gráfico de baixo nível da Apple que reside no kernel. Uma aplicação maliciosa com entrada insuficientemente validada pode disparar uma escrita fora dos limites, corrompendo a memória do kernel de forma controlada e escalando para execução de código arbitrário com privilégios de kernel. Esse é o maior privilégio no dispositivo: uma vez que um aplicativo invade o kernel, as fronteiras usuais de sandbox e permissões que separam os aplicativos do sistema deixam de valer.

A Apple reconheceu relatos de que este problema pode ter sido ativamente explorado em ambiente real, o que o enquadra no padrão de bugs de kernel do iOS e do macOS encadeados por spyware comercial e operadores de intrusão direcionada, em que um bug de navegador ou de nível de aplicativo é combinado com uma escalada de kernel como esta para assumir o controle total de um telefone. Ele afeta iPhone, iPad e Mac, então a população exposta é enorme e majoritariamente não técnica. A resposta é simplesmente instalar as versões corrigidas do SO (iOS/iPadOS 15.3, macOS 11.6.3 e 12.2); para um bug já usado contra alvos, a aplicação imediata do patch em toda a frota é a única mitigação significativa.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2022-22587?

Um problema de corrupção de memória foi tratado com validação de entrada aprimorada. Este problema está corrigido no iOS 15.3 e iPadOS 15.3, macOS Big Sur 11.6.3, macOS Monterey 12.2. Uma aplicação maliciosa pode conseguir executar código arbitrário com privilégios de kernel. A Apple está ciente de um relato de que este problema pode ter sido ativamente explorado.

Qual a gravidade de CVE-2022-22587?

CVE-2022-22587 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2022-22587 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2022-22587?

Os avisos públicos listam como afetados: ipados, iphone os, macos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-22587?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email