Vulnerabilidad en una aplicación en iOS y iPadOS, watchOS, tvOS, macOS Monterey, macOS Big Sur de Apple (CVE-2022-22585)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
18/03/2022
Última modificación:
28/03/2022
Descripción
Se presentaba un problema en la lógica de comprobación de rutas para los enlaces simbólicos. Este problema se abordó con un saneo de ruta mejorado. Este problema es corregido en iOS versión 15.3 y iPadOS versión 15.3, watchOS versión 8.4, tvOS versión 15.3, macOS Monterey versión 12.2, macOS Big Sur versión 11.6.3. Una aplicación podría acceder a los archivos de un usuario
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 15.3 (excluyendo) | |
| cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 15.3 (excluyendo) | |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 11.6.3 (excluyendo) | |
| cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.2 (excluyendo) |
| cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 15.3 (excluyendo) | |
| cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:* | 8.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



