Informationen zum Sicherheitsinhalt von macOS Big Sur 11.7.1

In diesem Dokument wird der Sicherheitsinhalt von macOS Big Sur 11.7.1 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Programmversionen findest du auf der Seite Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite Sicherheits- oder Datenschutzschwachstelle melden.

macOS Big Sur 11.7.1

Veröffentlicht am 24. Oktober 2022

AppleMobileFileIntegrity

Verfügbar für: macOS Big Sur

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch das Entfernen zusätzlicher Berechtigungen behoben.

CVE-2022-42825: Mickey Jin (@patch1t)

Audio

Verfügbar für: macOS Big Sur

Auswirkung: Die Analyse einer in böswilliger Absicht erstellten Audiodatei kann zur Preisgabe von Benutzerinformationen führen 

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. 

CVE-2022-42798: Ein anonymer Forscher in Zusammenarbeit mit der Zero Day Initiative von Trend Micro

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Boot Camp

Verfügbar für: macOS Big Sur

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben, die nicht autorisierte Aktionen verhindern.

CVE-2022-42860: Mickey Jin (@patch1t) von Trend Micro

Eintrag hinzugefügt am 11. Mai 2023

Calendar

Verfügbar für: macOS Big Sur

Auswirkung: Ein lokaler Benutzer kann willkürliche Dateien schreiben.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2020-9922: Mikko Kenttälä (@Turmio_) von SensorFu

Eintrag am 20. Februar 2023 hinzugefügt

Kernel

Verfügbar für: macOS Big Sur

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben. 

CVE-2022-32944: Tim Michaud (@TimGMichaud) von Moveworks.ai

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

PackageKit

Verfügbar für: macOS Big Sur

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2022-42853: Mickey Jin (@patch1t) von Trend Micro

Eintrag am 20. Februar 2023 hinzugefügt

ppp

Verfügbar für: macOS Big Sur

Auswirkung: Ein Pufferüberlauf kann zur Ausführung von willkürlichem Code führen. 

Beschreibung: Das Problem wurde durch eine verbesserte Abgrenzungsüberprüfung behoben. 

CVE-2022-32941: ein anonymer Forscher

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Ruby

Verfügbar für: macOS Big Sur

Auswirkung: Remotebenutzer können einen unerwarteten App-Abbruch oder die Ausführung willkürlichen Codes verursachen.

Beschreibung: Mehrere Speicherprobleme wurden durch die Aktualisierung von Ruby auf Version 2.6.10 behoben.

CVE-2022-28739

Sandbox

Verfügbar für: macOS Big Sur

Auswirkung: Eine App mit Root-Rechten kann möglicherweise auf private Daten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2022-32862: Rohit Chatterjee von der University of Illinois Urbana-Champaign

Eintrag aktualisiert am 11. Mai 2023

zlib

Verfügbar für: macOS Big Sur

Auswirkung: Ein Benutzer kann möglicherweise einen unerwarteten App-Abbruch oder die Ausführung von willkürlichem Code verursachen. 

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2022-37434: Evgeny Legerov

CVE-2022-42800: Evgeny Legerov

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

 

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: