Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του macOS Monterey 12.1

Το παρόν έγγραφο περιγράφει το περιεχόμενο ασφάλειας του macOS Monterey 12.1.

Πληροφορίες σχετικά με τις Ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες εκδόσεις αναφέρονται στη σελίδα Ενημερώσεις ασφάλειας Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

macOS Monterey 12.1

Κυκλοφόρησε στις 13 Δεκεμβρίου 2021

Airport

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μπορεί να γίνει παθητική παρακολούθηση μιας συσκευής μέσω BSSID

Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με βελτιωμένους περιορισμούς πρόσβασης.

CVE-2021-30987: Jason Meller, Fritz Ifert-Miller και Joseph Sokol-Margolis της Kolide

Archive Utility

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να παρακάμψει τους ελέγχους του Gatekeeper

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30950: @gorelics

Audio

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η ανάλυση ενός κακόβουλου αρχείου ήχου μπορεί να οδηγήσει σε αποκάλυψη των πληροφοριών του χρήστη

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30960: JunDong Xie του Ant Security Light-Year Lab

Bluetooth

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μπορεί να γίνει παθητική παρακολούθηση μιας συσκευής από τη διεύθυνση MAC του Bluetooth

Περιγραφή: Ένα πρόβλημα διαμόρφωσης συσκευής αντιμετωπίστηκε μέσω ενημερωμένης διαμόρφωσης.

CVE-2021-30986: Min (Spark) Zheng, Xiaolong Bai της Alibaba Inc.

CFNetwork Proxies

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η κίνηση δεδομένων του χρήστη μπορεί να διαρρεύσει απρόσμενα σε έναν διακομιστή μεσολάβησης παρά τις διαμορφώσεις PAC

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30966: Michal Rajcan του Jamf, Matt Vlasach του Jamf (Wandera)

ColorSync

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης στην επεξεργασία των προφίλ ICC αντιμετωπίστηκε με βελτιωμένη επαλήθευση δεδομένων εισαγωγής.

CVE-2021-30926: Jeremy Brown

CVE-2021-30942: Mateusz Jurczyk του Google Project Zero

CoreAudio

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ήχου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια υπερχείλιση buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30957: JunDong Xie του Ant Security Light-Year Lab

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

CoreAudio

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η αναπαραγωγή ενός κακόβουλου αρχείου ήχου μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2021-30958: JunDong Xie του Ant Security Light-Year Lab

CoreBluetooth

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2021-30935: ένας ανώνυμος ερευνητής

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Crash Reporter

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να μπορεί να προβιβάσει τα προνόμιά του

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30945: Zhipeng Huo (@R3dF09) και Yuebin Sun (@yuebinsun2020) του Tencent Security Xuanwu Lab (xlab.tencent.com)

File Provider

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις απορρήτου

Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.

CVE-2021-31007: Csaba Fitzl (@theevilbit) της Offensive Security

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

FontParser

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2021-31013: Daniel Lim Wee Soong του STAR Labs

Η καταχώριση προστέθηκε στις 16 Σεπτεμβρίου 2022

Game Center

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να αποκτήσει δυνατότητα πρόσβασης σε ευαίσθητα στοιχεία επικοινωνίας

Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε με βελτιωμένη επικύρωση.

CVE-2021-31000: Denis Tokarev (@illusionofcha0s)

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Graphics Drivers

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2021-30977: Jack Dates της RET2 Systems, Inc.

ImageIO

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2021-30939: Mickey Jin (@patch1t) του Trend Micro, Jaewon Min του Cisco Talos, Rui Yang και Xingwei Lin του Ant Security Light-Year Lab

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

Intel Graphics Driver

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2021-30981: Liu Long του Ant Security Light-Year Lab, Jack Dates της RET2 Systems, Inc.

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

IOMobileFrameBuffer

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2021-30996: Saar Amar (@AmarSaar)

IOUSBHostFamily

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

CVE-2021-30982: Weiteng Chen, Zheng Zhang και Zhiyun Qian του UC Riverside και Yu Wang της Didi Research America

Kernel

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

CVE-2021-30937: Sergei Glazunov του Google Project Zero

Kernel

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2021-30927: Xinru Chi του Pangu Lab

CVE-2021-30980: Xinru Chi του Pangu Lab

Kernel

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30949: Ian Beer του Google Project Zero

Kernel

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Ένας εισβολέας σε προνομιακή θέση δικτύου ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30993: OSS-Fuzz, Ned Williamson του Google Project Zero

Kernel

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2021-30955: Zweig του Kunlun Lab

LaunchServices

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να παρακάμψει τους ελέγχους του Gatekeeper

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30976: chenyuwang (@mzzzz__) και Kirin (@Pwnrin) του Tencent Security Xuanwu Lab

LaunchServices

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να παρακάμψει τους ελέγχους του Gatekeeper

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2021-30990: Ron Masas του BreakPoint.sh

Messages

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Ένας κακόβουλος χρήστης μπορεί να έχει τη δυνατότητα να αποχωρήσει από μια ομάδα μηνυμάτων, αλλά να εξακολουθεί να λαμβάνει μηνύματα από αυτήν την ομάδα

Περιγραφή: Επιλύθηκε ένα πρόβλημα σχετικά με τον χειρισμό εγγραφών σε ομάδες με βελτιωμένη λογική.

CVE-2021-30943: Joshua Sardella

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Model I/O

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Πολλαπλά προβλήματα στο HDF5

Περιγραφή: Τα πολλαπλά προβλήματα αντιμετωπίστηκαν με κατάργηση του HDF5.

CVE-2021-31009: Mickey Jin (@patch1t) της Trend Micro

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Model I/O

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου USD μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2021-30971: Ye Zhang (@co0py_Cat) της Baidu Security

Model I/O

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να αποκαλύψει πληροφορίες χρήστη

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2021-30973: Ye Zhang (@co0py_Cat) της Baidu Security

Model I/O

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου USD μπορεί να αποκαλύψει περιεχόμενα της μνήμης

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2021-30929: Rui Yang και Xingwei Lin του Ant Security Light-Year Lab

Model I/O

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου USD μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30979: Mickey Jin (@patch1t) της Trend Micro

Model I/O

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου USD μπορεί να αποκαλύψει περιεχόμενα της μνήμης

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30940: Rui Yang και Xingwei Lin του Ant Security Light-Year Lab

CVE-2021-30941: Rui Yang και Xingwei Lin του Ant Security Light-Year Lab

Preferences

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προβιβάσει προνόμια

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2021-30995: Mickey Jin (@patch1t) της Trend Micro, Mickey Jin (@patch1t)

Sandbox

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει ορισμένες προτιμήσεις απορρήτου

Περιγραφή: Ένα πρόβλημα επαλήθευσης σχετιζόμενο με τη συμπεριφορά των σκληρών συνδέσμων αντιμετωπίστηκε με βελτιωμένους περιορισμούς του sandbox.

CVE-2021-30968: Csaba Fitzl (@theevilbit) της Offensive Security

Sandbox

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει ορισμένες προτιμήσεις απορρήτου

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους περιορισμούς.

CVE-2021-30946: @gorelics και Ron Masas της BreakPoint.sh

Η καταχώριση ενημερώθηκε στις 11 Μαΐου 2023

Sandbox

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει πρόσβαση στα αρχεία ενός χρήστη

Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με πρόσθετους περιορισμούς του sandbox.

CVE-2021-30947: Csaba Fitzl (@theevilbit) της Offensive Security

Script Editor

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη προσθήκη σεναρίου OSAX ενδέχεται να παρακάμψει τους ελέγχους του Gatekeeper και τους περιορισμούς του sandbox

Περιγραφή: Το πρόβλημα αυτό αντιμετωπίστηκε με την απενεργοποίηση της εκτέλεσης του JavaScript κατά την προβολή ενός λεξικού scripting.

CVE-2021-30975: Ryan Pickren (ryanpickren.com)

SQLite

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε δεδομένα άλλων εφαρμογών με την ενεργοποίηση πρόσθετης καταγραφής

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30944: Wojciech Reguła (@_r3ggi) της SecuRing

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

TCC

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει ορισμένες προτιμήσεις απορρήτου

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30972: Xuxiang Yang (@another1024), Zhipeng Huo (@R3dF09) και Yuebin Sun (@yuebinsun2020) του Tencent Security Xuanwu Lab (xlab.tencent.com), Csaba Fitzl (@theevilbit) της Offensive Security, jhftss (@patch1t), Wojciech Reguła (@_r3ggi)

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

TCC

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Ένας τοπικός χρήστης ενδέχεται να μπορεί να τροποποιεί προστατευμένα τμήματα του συστήματος αρχείων

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30767: @gorelics

TCC

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις απορρήτου

Περιγραφή: Ένα πρόβλημα κληρονομούμενων δικαιωμάτων αντιμετωπίστηκε με πρόσθετους περιορισμούς.

CVE-2021-30964: Andy Grant της Zoom Video Communications

TCC

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις απορρήτου

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30970: Jonathan Bar Or της Microsoft

TCC

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προκαλέσει άρνηση παροχής υπηρεσίας σε πελάτες Endpoint Security

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30965: Csaba Fitzl (@theevilbit) της Offensive Security

WebKit

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30934: Dani Biro

WebKit

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2021-30936: Chijin Zhou της ShuiMuYuLin Ltd και του Tsinghua wingtecher lab

CVE-2021-30951: Pangu μέσω Tianfu Cup

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

WebKit

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2021-30952: @18f και @jq0904 του εργαστηρίου weibin της DBAPP Security μέσω Tianfu Cup

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

WebKit

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού κατάστασης.

CVE-2021-30984: Kunlun Lab μέσω Tianfu Cup

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

WebKit

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2021-30953: Jianjun Dai του 360 Vulnerability Research Institute μέσω Tianfu Cup

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

WebKit

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30954: Kunlun Lab Kunlun Lab μέσω Tianfu Cup

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

Wi-Fi

Διατίθεται για: macOS Monterey

Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει απρόσμενο τερματισμό συστήματος ή να εκτελέσει ανάγνωση της μνήμης πυρήνα

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30938: Xinru Chi του Pangu Lab

Επιπλέον αναγνώριση

Admin Framework

Θα θέλαμε να ευχαριστήσουμε τον Simon Andersen του Πανεπιστημίου του Aarhus και τον Pico Mitchell για τη βοήθειά τους.

Bluetooth

Θα θέλαμε να ευχαριστήσουμε τον Haram Park του Korea University για τη βοήθειά του.

CloudKit

Θα θέλαμε να ευχαριστήσουμε τον Ryan Pickren (ryanpickren.com) για τη βοήθειά του.

ColorSync

Θα θέλαμε να ευχαριστήσουμε τον Mateusz Jurczyk του Google Project Zero για τη βοήθειά του.

Contacts

Θα θέλαμε να ευχαριστήσουμε τον Minchan Park (03stin) για τη βοήθειά του.

Kernel

Θα θέλαμε να ευχαριστήσουμε τον Amit Klein του Center for Research in Applied Cryptography and Cyber Security του Bar-Ilan University για τη βοήθειά του.

Model I/O

Θα θέλαμε να ευχαριστήσουμε τους Rui Yang και Xingwei Lin του Ant Security Light-Year Lab για τη βοήθειά τους.

Password Manager

Θα θέλαμε να ευχαριστήσουμε τον Pascal Wagler για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Security

Θα θέλαμε να ευχαριστήσουμε τον Halle Winkler (@Politepix) της Politepix για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

WebKit

Θα θέλαμε να ευχαριστήσουμε τον Peter Snyder της Brave και τον Soroush Karami για τη βοήθειά τους.

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: