目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2022-46689— Apple iOS 和 macOS 竞争条件问题漏洞

AI 预测 8.8 利用难度: 中等 EPSS 43.09% · P99

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-46689 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A race condition was addressed with additional validation. This issue is fixed in tvOS 16.2, macOS Monterey 12.6.2, macOS Ventura 13.1, macOS Big Sur 11.7.2, iOS 15.7.2 and iPadOS 15.7.2, iOS 16.2 and iPadOS 16.2, watchOS 9.2. An app may be able to execute arbitrary code with kernel privileges.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apple iOS 和 macOS 竞争条件问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apple iOS和Apple macOS都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple macOS是一套专为Mac计算机所开发的专用操作系统。 Apple iOS 和 macOS存在竞争条件问题漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
ApplemacOS unspecified ~ 11.7 -
AppletvOS unspecified ~ 16.2 -
AppletvOS unspecified ~ 13.1 -
AppletvOS unspecified ~ 12.6 -
AppletvOS unspecified ~ 16.2 -
AppletvOS unspecified ~ 15.7 -
ApplewatchOS unspecified ~ 9.2 -

二、漏洞 CVE-2022-46689 的公开POC

#POC 描述源链接神龙链接
1Get root on macOS 13.0.1 with CVE-2022-46689 (macOS equivalent of the Dirty Cow bug), using the testcase extracted from Apple's XNU source.https://github.com/zhuowei/MacDirtyCowDemoPOC详情
2CVE-2022-46689https://github.com/straight-tamago/NoCameraSoundPOC详情
3Proof-of-concept app to overwrite fonts on iOS using CVE-2022-46689.https://github.com/ginsudev/WDBFontOverwritePOC详情
4File Manager for CVE-2022-46689https://github.com/mineek/FileManagerPOC详情
5CVE-2022-46689https://github.com/straight-tamago/NoHomeBarPOC详情
6CVE-2022-46689https://github.com/straight-tamago/DockTransparentPOC详情
7poc of CVE-2022-46689 written purely in swifthttps://github.com/staturnzz/sw1tchPOC详情
8CVE-2022-46689https://github.com/straight-tamago/FileSwitcherXPOC详情
9iOS customization app powered by CVE-2022-46689https://github.com/BomberFish/Mandela-LegacyPOC详情
10Simple iOS bootlooper using CVE-2022-46689.https://github.com/BomberFish/JailedCementPOC详情
11iOS customization app powered by CVE-2022-46689. No jailbreak required.https://github.com/BomberFish/Mandela-ClassicPOC详情
12Example of CVE-2022-46689 aka MacDirtyCow.https://github.com/enty8080/MacDirtyCowPOC详情
13I do some tweaking for iOS from 16.0 to 16.1.2 based on MacDirtyCow (CVE-2022-46689) exploit.https://github.com/tdquang266/MDCPOC详情
14poc of CVE-2022-46689 written purely in swifthttps://github.com/69camau/sw1tchPOC详情
15CVE-2022-46689 POChttps://github.com/ahkecha/McDirtyPOC详情
16Proof-of-concept app to overwrite fonts on iOS using CVE-2022-46689.https://github.com/Code2Crusader/46689POC详情
17Proof-of-concept app to overwrite fonts on iOS using CVE-2022-46689.https://github.com/daviszhto/overwritePOC详情
18Proof-of-concept app to overwrite fonts on iOS using CVE-2022-46689.https://github.com/LumberjackStorys/CVEPOC详情
19iOS customization app powered by CVE-2022-46689https://github.com/bomberfish/Mandela-LegacyPOC详情
20Simple iOS bootlooper using CVE-2022-46689.https://github.com/bomberfish/JailedCementPOC详情
21iOS customization app powered by CVE-2022-46689. No jailbreak required.https://github.com/bomberfish/Mandela-ClassicPOC详情
22Simple iOS bootlooper using CVE-2022-46689. Desguised as onlyfanshttps://github.com/iswaxan/JailedCementPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-46689 的情报信息

登录查看更多情报信息。

CVE-2022-46689 厂商安全公告 (7)

CVE-2022-46689 邮件列表归档 (7)

同批安全公告 · Apple · 2022-12-15 · 共 49 条

CVE-2022-42867Apple iOS 和 macOS 资源管理错误漏洞
CVE-2022-46692Apple iOS 和 macOS 安全漏洞
CVE-2022-46694Apple iOS 和 macOS 缓冲区错误漏洞
CVE-2022-46698Apple iOS 和 macOS安全漏洞
CVE-2022-46699Apple iOS 缓冲区错误漏洞
CVE-2022-46700Apple iOS 和 macOS 缓冲区错误漏洞
CVE-2022-46701Apple iOS 输入验证错误漏洞
CVE-2022-46702Apple iOS和macOS 安全漏洞
CVE-2022-46697Apple iOS 和 macOS 缓冲区错误漏洞
CVE-2022-46690Apple iOS 和 macOS 缓冲区错误漏洞
CVE-2022-46691Apple iOS 和 macOS 缓冲区错误漏洞
CVE-2022-42866Apple iOS 安全漏洞
CVE-2022-42865Apple iOS 安全漏洞
CVE-2022-42864Apple iOS 竞争条件问题漏洞
CVE-2022-42863Apple iOS 缓冲区错误漏洞
CVE-2022-42862Apple iOS 安全漏洞
CVE-2022-42861Apple iOS 安全漏洞
CVE-2022-42859Apple iOS 和 macOS安全漏洞
CVE-2022-42856Apple iOS 安全漏洞
CVE-2022-42855Apple iOS 和 macOS安全漏洞

显示前 20 条,共 49 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2022-46689

暂无评论


发表评论