À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par identifiant CVE dans la mesure du possible.
Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
Safari 15
Publié le 20 septembre 2021
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un fichier audio malveillant peut entraîner la divulgation de la mémoire restreinte.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2021-30836 : Peter Nguyen Vu Hoang de STAR Labs
Entrée ajoutée le 18 novembre 2021
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : une application malveillante peut être en mesure de contourner les vérifications de Gatekeeper.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2021-30861 : Ryan Pickren (ryanpickren.com) et Wojciech Reguła (@_r3ggi)
Entrée ajoutée le 18 novembre 2021
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution arbitraire de code.
Description : un problème de confusion de types a été résolu par une meilleure gestion des états.
CVE-2021-30818 : Amar Menezes (@amarekano) de Zon8Research
Entrée ajoutée le 25 octobre 2021
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut contourner le mécanisme HSTS.
Description : un problème de logique a été résolu par de meilleures restrictions.
CVE-2021-30823 : David Gullasch de Recurity Labs
Entrée ajoutée le 25 octobre 2021
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution arbitraire de code.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2021-30809 : un chercheur anonyme
Entrée ajoutée le 25 octobre 2021
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution arbitraire de code.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2021-30846 : Sergei Glazunov de Google Project Zero
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution de code.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2021-30848 : Sergei Glazunov de Google Project Zero
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution arbitraire de code.
Description : plusieurs problèmes de corruption de la mémoire ont été résolus par une meilleure gestion de cette dernière.
CVE-2021-30849 : Sergei Glazunov de Google Project Zero
WebKit
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution de code.
Description : une vulnérabilité liée à la corruption de la mémoire a été résolue par un meilleur verrouillage.
CVE-2021-30851 : Samuel Groß de Google Project Zero
WebRTC
Disponible pour : macOS Big Sur et macOS Catalina
Conséquence : un attaquant peut être en mesure de pister les utilisateurs via leur adresse IP.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2021-30930 : Oguz Kırat et Matthias Keller (m-keller.com)
Entrée ajoutée le 25 mai 2022 et mise à jour le 16 septembre 2022
Remerciements supplémentaires
WebKit
Nous tenons à remercier Nikhil Mittal (@c0d3G33k) pour son aide.
Entrée ajoutée le 18 novembre 2021
WebRTC
Nous tenons à remercier Matthias Keller (m-keller.com) pour son aide.
Entrée ajoutée le 18 novembre 2021