Sobre o conteúdo de segurança do Safari 16
Este documento descreve o conteúdo de segurança do Safari 16.
Sobre as atualizações de segurança da Apple
Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que uma investigação seja conduzida e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Atualizações de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página sobre segurança de produtos Apple.
Safari 16
Safari Extensions
Disponível para: macOS Big Sur e macOS Monterey
Impacto: um site pode ser capaz de rastrear usuários por meio das extensões da web do Safari
Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2022-32868: Michael
WebKit
Disponível para: macOS Big Sur e macOS Monterey
Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos
Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.
CVE-2022-32886: P1umer, afang5472, xmzyshypnc
WebKit
Disponível para: macOS Big Sur e macOS Monterey
Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2022-32912: Jeonghoon Shin (@singi21a) da Theori trabalhando com a Trend Micro Zero Day Initiative
WebKit
Disponível para: macOS Big Sur e macOS Monterey
Impacto: acessar um site que enquadra conteúdo malicioso pode levar à falsificação da interface do usuário
Descrição: o problema foi resolvido por meio de melhorias no processamento da interface do usuário.
CVE-2022-32891: @real_as3617 e um pesquisador anônimo
WebKit Sandboxing
Disponível para: macOS Big Sur e macOS Monterey
Impacto: um processo em área restrita pode contornar restrições dessa área
Descrição: um problema de acesso foi resolvido por meio de melhorias na área restrita.
CVE-2022-32892: @18楼梦想改造家 e @jq0904 do DBAppSecurity's WeBin lab
WebKit Storage
Disponível para: macOS Big Sur e macOS Monterey
Impacto: um app pode conseguir ignorar as preferências de Privacidade
Descrição: o problema foi resolvido por meio de melhorias no gerenciamento dos caches.
CVE-2022-32833: Csaba Fitzl (@theevilbit) da Offensive Security, Jeff Johnson
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.