CVE-2022-48618Apple Multiple Products Memory Corruption Vulnerability

PUBLISHEDvulnerability record
2024-01-31 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-48618
项目:
Apple
产品:
Multiple Products
添加日期:
2024-01-31
到期日:
2024-02-21
最后更新:
June 21, 2025

漏洞名称

Apple Multiple Products Memory Corruption Vulnerability

描述

Apple iOS, iPadOS, macOS, tvOS, and watchOS contain a time-of-check/time-of-use (TOCTOU) memory corruption vulnerability that allows an attacker with read and write capabilities to bypass Pointer Authentication.

已知用于勒索软件活动吗?

勒索软件状态:
Unknown

采集行动

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

其他说明

相关 CWE