Over de beveiligingsinhoud van Safari 15.6

In dit document wordt de beveiligingsinhoud van Safari 15.6 beschreven.

Over Apple beveiligingsupdates

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.

Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.

Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.

Safari 15.6

Releasedatum: 20 juli 2022

JavaScriptCore

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: het verwerken van webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.

WebKit Bugzilla: 241931

CVE-2022-48503: Dongzhuo Zhao in samenwerking met ADLab van Venustech en ZhaoHai van Cyberpeace Tech Co., Ltd.

Toegevoegd op 21 juni 2023

Safari Extensions

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: een bezoek aan een kwaadwillig vervaardigde website kan leiden tot het lekken van gevoelige gegevens

Beschrijving: het probleem is verholpen door een verbeterde verwerking in de gebruikersinterface.

CVE-2022-32784: Young Min Kim van CompSec Lab van Seoul National University

WebKit

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde validatie.

WebKit Bugzilla: 241526

CVE-2022-32885: P1umer(@p1umer) en Q1IQ(@q1iqF)

Toegevoegd op 16 maart 2023

WebKit

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: een gebruiker kan worden gevolgd via het IP-adres

Beschrijving: een logicaprobleem is verholpen door een verbeterd statusbeheer.

CVE-2022-32861: Matthias Keller (m-keller.com)

Toegevoegd op 16 september 2022

WebKit

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.

CVE-2022-32863: P1umer(@p1umer), afang(@afang5472), xmzyshypnc(@xmzyshypnc1)

Toegevoegd op vrijdag 16 september 2022, bijgewerkt op donderdag 16 maart 2023

WebKit

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde invoervalidatie.

WebKit Bugzilla: 240720

CVE-2022-32792: Manfred Paul (@_manfp) in samenwerking met het Zero Day Initiative van Trend Micro

WebRTC

Beschikbaar voor: macOS Big Sur en macOS Catalina

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code.

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 242339

CVE-2022-2294: Jan Vojtesek van het Avast Threat Intelligence-team

Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.

Publicatiedatum: