Informationen zum Sicherheitsinhalt von macOS Monterey 12.6.1

In diesem Dokument wird der Sicherheitsinhalt von macOS Monterey 12.6.1 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Programmversionen findest du auf der Seite Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite Sicherheits- oder Datenschutzschwachstelle melden.

macOS Monterey 12.6.1

Veröffentlicht am 24. Oktober 2022

AppleMobileFileIntegrity

Verfügbar für: macOS Monterey

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch das Entfernen zusätzlicher Berechtigungen behoben.

CVE-2022-42825: Mickey Jin (@patch1t)

Audio

Verfügbar für: macOS Monterey

Auswirkung: Die Analyse einer in böswilliger Absicht erstellten Audiodatei kann zur Preisgabe von Benutzerinformationen führen 

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben. 

CVE-2022-42798: Ein anonymer Forscher in Zusammenarbeit mit der Zero Day Initiative von Trend Micro

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Boot Camp

Verfügbar für: macOS Monterey

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben, die nicht autorisierte Aktionen verhindern.

CVE-2022-42860: Mickey Jin (@patch1t) von Trend Micro

Eintrag hinzugefügt am 11. Mai 2023

Calendar

Verfügbar für: macOS Monterey

Auswirkung: Ein lokaler Benutzer kann willkürliche Dateien schreiben.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2020-9922: Mikko Kenttälä (@Turmio_) von SensorFu

Eintrag am 20. Februar 2023 hinzugefügt

Kernel

Verfügbar für: macOS Monterey

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben. 

CVE-2022-32944: Tim Michaud (@TimGMichaud) von Moveworks.ai

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Kernel

Verfügbar für: macOS Monterey

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen 

Beschreibung: Ein Problem mit einer Race-Bedingung wurde durch verbesserten Sperrschutz behoben. 

CVE-2022-42803: Xinru Chi von Pangu Lab, John Aakerblom (@jaakerblom)

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Kernel

Verfügbar für: macOS Monterey

Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen 

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben. 

CVE-2022-42801: Ian Beer von Google Project Zero

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

PackageKit

Verfügbar für: macOS Monterey

Auswirkung: Eine App kann möglicherweise geschützte Bereiche des Dateisystems ändern.

Beschreibung: Eine Race-Bedingung wurde mit einer zusätzlichen Überprüfung behoben.

CVE-2022-42853: Mickey Jin (@patch1t) von Trend Micro

Eintrag am 20. Februar 2023 hinzugefügt

ppp

Verfügbar für: macOS Monterey

Auswirkung: Ein Pufferüberlauf kann zur Ausführung von willkürlichem Code führen.

Beschreibung: Das Problem wurde durch eine verbesserte Abgrenzungsüberprüfung behoben. 

CVE-2022-32941: ein anonymer Forscher

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Ruby

Verfügbar für: macOS Monterey

Auswirkung: Remotebenutzer können einen unerwarteten App-Abbruch oder die Ausführung willkürlichen Codes verursachen.

Beschreibung: Mehrere Speicherprobleme wurden durch die Aktualisierung von Ruby auf Version 2.6.10 behoben.

CVE-2022-28739

Sandbox

Verfügbar für: macOS Monterey

Auswirkung: Eine App mit Root-Rechten kann möglicherweise auf private Daten zugreifen.

Beschreibung: Dieses Problem wurde durch verbesserten Datenschutz behoben.

CVE-2022-32862: Rohit Chatterjee von der University of Illinois Urbana-Champaign

Eintrag aktualisiert am 11. Mai 2023

WebKit

Verfügbar für: macOS Monterey

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen.

Beschreibung: Ein Typenverwechslungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 244622
CVE-2022-42823: Dohyun Lee (@l33d0hyun) von SSD Labs

Eintrag am 22. Dezember 2022 hinzugefügt

zlib

Verfügbar für: macOS Monterey

Auswirkung: Ein Benutzer kann möglicherweise einen unerwarteten App-Abbruch oder die Ausführung von willkürlichem Code verursachen. 

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

CVE-2022-37434: Evgeny Legerov

CVE-2022-42800: Evgeny Legerov

Eintrag am Donnerstag, 27. Oktober 2022 hinzugefügt

Zusätzliche Danksagung

Calendar

Wir möchten uns bei einem anonymen Forscher für die Unterstützung bedanken.

 

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: