Informacije o sigurnosnom sadržaju preglednika Safari 16

U ovom se dokumentu opisuje sigurnosni sadržaj preglednika Safari 16.

Informacije o Appleovim sigurnosnim ažuriranjima

Da bi zaštitio korisnike, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.

Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

Safari 16

Izdano 12. rujna 2022.

Safari Extensions

Dostupno za: macOS Big Sur i macOS Monterey

Učinak: web-mjesto moglo bi pratiti korisnike putem web-proširenja za Safari

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 242278

CVE-2022-32868: Michael

WebKit

Dostupno za: macOS Big Sur i macOS Monterey

Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda

Opis: problem s preljevom međuspremnika riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 241969

CVE-2022-32886: P1umer, afang5472, xmzyshypnc

WebKit

Dostupno za: macOS Big Sur i macOS Monterey

Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

WebKit Bugzilla: 242762

CVE-2022-32912: Jeonghoon Shin (@singi21a) (Theori) u suradnji s inicijativom Zero Day (Trend Micro)

WebKit

Dostupno za: macOS Big Sur i macOS Monterey

Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja

Opis: problem je riješen poboljšanim rukovanjem korisničkim sučeljem.

WebKit Bugzilla: 243236

CVE-2022-32891: @real_as3617 i anonimni istraživač

Unos ažuriran 27. listopada 2022.

WebKit Sandboxing

Dostupno za: macOS Big Sur i macOS Monterey

Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje

Opis: problem s pristupom riješen je poboljšanjima ograničene memorije.

WebKit Bugzilla: 243181

CVE-2022-32892: @18楼梦想改造家 i @jq0904 (Laboratorij DBAppSecurity's WeBin)

Unos dodan 27. listopada 2022.

WebKit Storage

Dostupno za: macOS Big Sur i macOS Monterey

Učinak: aplikacija bi mogla zaobići Postavke privatnosti

Opis: problem je riješen poboljšanim rukovanjem predmemorijama.

CVE-2022-32833: Csaba Fitzl (@theevilbit) (Offensive Security), Jeff Johnson

Unos dodan 22. prosinca 2022.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: