Trusted Design

CVE-2022-22587 の詳細

CVEの情報

説明:
A memory corruption issue was addressed with improved input validation. This issue is fixed in iOS 15.3 and iPadOS 15.3, macOS Big Sur 11.6.3, macOS Monterey 12.2. A malicious application may be able to execute arbitrary code with kernel privileges. Apple is aware of a report that this issue may have been actively exploited..

CVE更新日: 2022-03-18 18:15:12.480000

CVSSバージョン: 3.1

CVSSスコア: 9.8

KEVの情報

KEV更新日: 2022-01-28

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.004110000

EPSS更新日: 2026-06-03 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: high

Automatable: True

AIを使った解説

解説:

CVE-2022-22587について、以下の観点で解説します。

1. 脆弱性の概要

1.1 影響 IOMobileFrameBufferコンポーネントにおけるメモリ破損の脆弱性です。悪意のあるアプリケーションがカーネル権限で任意のコードを実行できる可能性があります。Appleはこの問題が積極的に悪用されたという報告を認識しています。

1.2 深刻度 深刻度は「Critical(緊急)」と評価されています。CVSSv2の基本スコアは10、CVSSv3.1の基本スコアは9.8です。

2. 対象となる環境

2.1 影響を受けるOSバージョン 以下のOSバージョンが影響を受けます。 * iOS 15.3より前のバージョン * iPadOS 15.3より前のバージョン * macOS Big Sur 11.6.3より前のバージョン * macOS Monterey 12.2より前のバージョン

2.2 影響を受ける設定 不明

3. 影響を受けた時の兆候

この脆弱性が悪用された際の具体的な兆候は、公開情報では詳細に言及されていません。カーネル権限でのコード実行を伴うため、システムの異常な動作や不安定化、意図しないアプリケーションの実行などが考えられますが、直接的なユーザーが認識できる兆候は不明です。

4. 推奨対策

4.1 本対策 ベンダーが提供するセキュリティアップデートを適用することが唯一の根本的な対策です。具体的には、以下のバージョンにアップデートしてください。 * iOS 15.3 * iPadOS 15.3 * macOS Big Sur 11.6.3 * macOS Monterey 12.2

4.2 暫定回避策(緩和策) 根本的な対策はベンダーが提供するアップデートの適用であり、これ以外の具体的な暫定回避策や緩和策は公開情報には記載されていません。不明。


参照したサイト

NVDサイト

NVDでCVEの詳細を見る

戻る