{"api_version":"1","generated_at":"2026-07-23T14:04:49+00:00","cve":"CVE-2022-42789","urls":{"html":"https://cve.report/CVE-2022-42789","api":"https://cve.report/api/cve/CVE-2022-42789.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2022-42789","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2022-42789"},"summary":{"title":"CVE-2022-42789","description":"An issue in code signature validation was addressed with improved checks. This issue is fixed in macOS Big Sur 11.7, macOS Ventura 13, macOS Monterey 12.6. An app may be able to access user-sensitive data.","state":"PUBLIC","assigner":"product-security@apple.com","published_at":"2022-11-01 20:15:00","updated_at":"2022-11-02 19:12:00"},"problem_types":["NVD-CWE-noinfo"],"metrics":[],"references":[{"url":"https://support.apple.com/en-us/HT213488","name":"https://support.apple.com/en-us/HT213488","refsource":"MISC","tags":[],"title":"About the security content of macOS Ventura 13 - Apple Support","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://support.apple.com/en-us/HT213444","name":"https://support.apple.com/en-us/HT213444","refsource":"MISC","tags":[],"title":"About the security content of macOS Monterey 12.6 - Apple Support","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://support.apple.com/en-us/HT213443","name":"https://support.apple.com/en-us/HT213443","refsource":"MISC","tags":[],"title":"About the security content of macOS Big Sur 11.7 - Apple Support","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2022-42789","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2022-42789","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2022","cve_id":"42789","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"apple","cpe5":"macos","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"data_type":"CVE","data_format":"MITRE","data_version":"4.0","CVE_data_meta":{"ID":"CVE-2022-42789","ASSIGNER":"product-security@apple.com","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"vendor_name":"Apple","product":{"product_data":[{"product_name":"macOS","version":{"version_data":[{"version_affected":"<","version_value":"13"}]}},{"product_name":"macOS","version":{"version_data":[{"version_affected":"<","version_value":"11.7"}]}},{"product_name":"macOS","version":{"version_data":[{"version_affected":"<","version_value":"12.6"}]}}]}}]}},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"An app may be able to access user-sensitive data"}]}]},"references":{"reference_data":[{"refsource":"MISC","url":"https://support.apple.com/en-us/HT213443","name":"https://support.apple.com/en-us/HT213443"},{"refsource":"MISC","url":"https://support.apple.com/en-us/HT213444","name":"https://support.apple.com/en-us/HT213444"},{"refsource":"MISC","url":"https://support.apple.com/en-us/HT213488","name":"https://support.apple.com/en-us/HT213488"}]},"description":{"description_data":[{"lang":"eng","value":"An issue in code signature validation was addressed with improved checks. This issue is fixed in macOS Big Sur 11.7, macOS Ventura 13, macOS Monterey 12.6. An app may be able to access user-sensitive data."}]}},"nvd":{"publishedDate":"2022-11-01 20:15:00","lastModifiedDate":"2022-11-02 19:12:00","problem_types":["NVD-CWE-noinfo"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE","baseScore":5.5,"baseSeverity":"MEDIUM"},"exploitabilityScore":1.8,"impactScore":3.6}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*","versionStartIncluding":"11.0","versionEndExcluding":"11.7","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*","versionStartIncluding":"12.0","versionEndExcluding":"12.6","cpe_name":[]}]}]}},"legacy_mitre":{"record":null,"notes":[]}}}