Vulnerabilidad de Escalado de Privilegios en productos de Apple (CVE-2022-46689)
INTRODUCCIÓN
Un investigador de seguridad ha publicado detalles y código de prueba de concepto (PoC) para una vulnerabilidad de macOS que podría ser explotada para obtener el usuario root y ejecutar código arbitrario con privilegios del kernel. (CVE-2022-46689)
ANÁLISIS
La prueba de concepto del exploit está dirigido a CVE-2022-46689, una vulnerabilidad que podría permitir a un atacante local autenticado obtener privilegios elevados en el sistema, causada por una condición de carrera en el kernel de macOS. Al enviar una solicitud especialmente diseñada, un atacante autenticado podría explotar esta vulnerabilidad para ejecutar código arbitrario con privilegios del kernel. Puntuación CVSS:8.4
Versiones afectadas:
- macOS Big Sur <11.7
- tvOS < 16.2
- macOS Ventura < 13.1
- macOS Monterey < 12.6
- iOS and iPadOS < 16.2
- iOS and iPadOS < 15.7
- watchOS < 9.2
RECOMENDACIONES
Actualizar a las siguientes versiones:
- tvOS 16.2
- macOS Monterey 12.6.2
- macOS Ventura 13.1
- macOS Big Sur 11.7.2
- iOS 15.7.2 and iPadOS 15.7.2
- iOS 16.2 and iPadOS 16.2
- watchOS 9.2
REFERENCIAS
https://cve.report/CVE-2022-46689
https://securityonline.info/cve-2022-46689-poc-macos-privilege-escalation-vulnerability/