Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Tienes una lista de las versiones más recientes en la página Actualizaciones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
macOS Monterey 12.7.3
Publicado el 22 de enero de 2024
Accessibility
Disponible para: macOS Monterey
Impacto: Una app podría acceder a la información confidencial del usuario.
Descripción: El problema se ha solucionado mediante la mejora de la eliminación de datos privados para las entradas de registro.
CVE-2023-42937: Noah Roskin-Frazee y Prof. J. (ZeroClicks.ai Lab)
Apple Neural Engine
Disponible para: macOS Monterey
Impacto: Una app podría ejecutar código arbitrario con privilegios de kernel.
Descripción: Se ha solucionado el problema mediante la mejora de la gestión de la memoria.
CVE-2024-23212: Ye Zhang de Baidu Security
curl
Disponible para: macOS Monterey
Impacto: Varios problemas en curl.
Descripción: Se han solucionado varios problemas en curl actualizando a la versión 8.4.0.
CVE-2023-38545
CVE-2023-38039
CVE-2023-38546
Entrada actualizada el 13 de febrero de 2024
ImageIO
Disponible para: macOS Monterey
Impacto: Procesar una imagen creada con fines malintencionados podría provocar la revelación de la memoria de procesos.
Descripción: El problema se ha solucionado mediante comprobaciones mejoradas.
CVE-2023-42888: Michael DePlante (@izobashi) de Trend Micro Zero Day Initiative
Mail Search
Disponible para: macOS Monterey
Impacto: Una app podría acceder a la información confidencial del usuario.
Descripción: Este problema se ha solucionado mejorando la ocultación de la información confidencial.
CVE-2024-23207: Noah Roskin-Frazee, profesor J. (ZeroClicks.ai Lab) y Ian de Marcellus
Power Manager
Disponible para: macOS Monterey
Impacto: Una app podría dañar la memoria del coprocesador
Descripción: El problema se ha solucionado mediante comprobaciones mejoradas.
CVE-2024-27791: Pan ZhenPeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Entrada añadida el 24 de abril de 2024
WebKit
Disponible para: macOS Monterey
Impacto: El procesamiento de contenido web creado con fines malintencionados podría provocar la ejecución de código arbitrario. Apple tiene conocimiento de que este problema se ha utilizado.
Descripción: Se ha solucionado un problema de confusión de tipo mediante la mejora de las comprobaciones.
WebKit Bugzilla: 267134
CVE-2024-23222