• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad de Escalado de Privilegios en productos de Apple (CVE-2022-46689)

19 Dic 2022

INTRODUCCIÓN

Un investigador de seguridad ha publicado detalles y código de prueba de concepto (PoC) para una vulnerabilidad de macOS que podría ser explotada para obtener el usuario root y ejecutar código arbitrario con privilegios del kernel. (CVE-2022-46689)

ANÁLISIS

La prueba de concepto del exploit está dirigido a CVE-2022-46689, una vulnerabilidad que podría permitir a un atacante local autenticado obtener privilegios elevados en el sistema, causada por una condición de carrera en el kernel de macOS. Al enviar una solicitud especialmente diseñada, un atacante autenticado podría explotar esta vulnerabilidad para ejecutar código arbitrario con privilegios del kernel. Puntuación CVSS:8.4

Versiones afectadas:

  • macOS Big Sur <11.7
  • tvOS < 16.2
  • macOS Ventura < 13.1
  • macOS Monterey < 12.6
  • iOS and iPadOS < 16.2
  • iOS and iPadOS < 15.7
  • watchOS < 9.2

RECOMENDACIONES

Actualizar a las siguientes versiones:

  • tvOS 16.2
  • macOS Monterey 12.6.2
  • macOS Ventura 13.1
  • macOS Big Sur 11.7.2
  • iOS 15.7.2 and iPadOS 15.7.2
  • iOS 16.2 and iPadOS 16.2
  • watchOS 9.2

REFERENCIAS

https://cve.report/CVE-2022-46689

https://securityonline.info/cve-2022-46689-poc-macos-privilege-escalation-vulnerability/

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético