Sobre o conteúdo de segurança do macOS Monterey 12.5

Este documento descreve o conteúdo de segurança do macOS Monterey 12.5.

Sobre as atualizações de segurança da Apple

Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que uma investigação seja conduzida e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Atualizações de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página sobre segurança de produtos Apple.

macOS Monterey 12.5

Lançado em 20 de julho de 2022

AMD

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-42858: ABC Research s.r.o.

Entrada adicionada em 11 de maio de 2023

APFS

Disponível para: macOS Monterey

Impacto: um app com privilégios raiz pode executar códigos arbitrários com privilégios de kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32832: Tommy Muir (@Muirey03)

AppleAVD

Disponível para: macOS Monterey

Impacto: um usuário remoto pode conseguir causar a execução de códigos do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32788: Natalie Silvanovich do Google Project Zero

Entrada adicionada em 16 de setembro de 2022

AppleMobileFileIntegrity

Disponível para: macOS Monterey

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: este problema foi resolvido com a ativação do recurso Hardened Runtime.

CVE-2022-32880: Wojciech Reguła (@_r3ggi) da SecuRing, Mickey Jin (@patch1t) da Trend Micro, Csaba Fitzl (@theevilbit) da Offensive Security

Entrada adicionada em 16 de setembro de 2022

AppleMobileFileIntegrity

Disponível para: macOS Monterey

Impacto: um app pode obter privilégios raiz

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-32826: Mickey Jin (@patch1t) da Trend Micro

Apple Neural Engine

Disponível para: macOS Monterey

Impacto: um app pode causar a execução arbitrária de códigos com privilégios de kernel

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-42805: Mohamed Ghannam (@_simo36)

Entrada adicionada em 9 de novembro de 2022

Apple Neural Engine

Disponível para: macOS Monterey

Impacto: um app pode causar a execução arbitrária de códigos com privilégios de kernel

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32948: Mohamed Ghannam (@_simo36)

Entrada adicionada em 9 de novembro de 2022

Apple Neural Engine

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32810: Mohamed Ghannam (@_simo36)

Apple Neural Engine

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32840: Mohamed Ghannam (@_simo36)

Apple Neural Engine

Disponível para: macOS Monterey

Impacto: um app pode causar a execução arbitrária de códigos com privilégios de kernel

Descrição: uma leitura fora dos limites foi resolvida por meio de melhorias na verificação de limites.

CVE-2022-32845: Mohamed Ghannam (@_simo36)

Entrada atualizada em 9 de novembro de 2022

AppleScript

Disponível para: macOS Monterey

Impacto: o processamento de um AppleScript pode resultar no encerramento inesperado ou na divulgação da memória do processo

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-48578: Mickey Jin (@patch1t)

Entrada adicionada em 31 de outubro de 2023

AppleScript

Disponível para: macOS Monterey

Impacto: o processamento de um binário AppleScript criado com códigos maliciosos pode resultar no encerramento inesperado ou na divulgação da memória do processo

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32797: Mickey Jin (@patch1t), Ye Zhang (@co0py_Cat) da Baidu Security, Mickey Jin (@patch1t) da Trend Micro

AppleScript

Disponível para: macOS Monterey

Impacto: o processamento de um binário AppleScript criado com códigos maliciosos pode resultar no encerramento inesperado ou na divulgação da memória do processo

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-32851: Ye Zhang (@co0py_Cat) da Baidu Security

CVE-2022-32852: Ye Zhang (@co0py_Cat) da Baidu Security

CVE-2022-32853: Ye Zhang (@co0py_Cat) da Baidu Security

AppleScript

Disponível para: macOS Monterey

Impacto: o processamento de um binário AppleScript criado com códigos maliciosos pode resultar no encerramento inesperado ou na divulgação da memória do processo

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32831: Ye Zhang (@co0py_Cat) da Baidu Security

Archive Utility

Disponível para: macOS Monterey

Impacto: Um arquivo pode ser capaz de ignorar o Gatekeeper

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2022-32910: Ferdous Saljooki (@malwarezoo) da Jamf Software

Entrada adicionada em 4 de outubro de 2022

Audio

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-32820: pesquisador anônimo

Audio

Disponível para: macOS Monterey

Impacto: um app pode divulgar a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32825: John Aakerblom (@jaakerblom)

Automation

Disponível para: macOS Monterey

Impacto: um app pode ignorar as preferências de Privacidade

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2022-32789: Zhipeng Huo (@R3dF09) do Tencent Security Xuanwu Lab

Calendar

Disponível para: macOS Monterey

Impacto: um app pode conseguir acessar informações confidenciais do usuário

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento dos caches.

CVE-2022-32805: Csaba Fitzl (@theevilbit) da Offensive Security

CoreMedia

Disponível para: macOS Monterey

Impacto: um app pode divulgar a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32828: Antonio Zekic (@antoniozekic) e John Aakerblom (@jaakerblom)

CoreText

Disponível para: macOS Monterey

Impacto: um usuário remoto pode causar o encerramento inesperado de apps ou a execução arbitrária de códigos

Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.

CVE-2022-32839: Daniel Lim Wee Soong do STAR Labs

Entrada atualizada em 31 de outubro de 2023

File System Events

Disponível para: macOS Monterey

Impacto: um app pode obter privilégios raiz

Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-32819: Joshua Mason da Mandiant

GPU Drivers

Disponível para: macOS Monterey

Impacto: um app pode divulgar a memória do kernel

Descrição: vários problemas de gravação fora dos limites foram resolvidos por meio de melhorias na verificação de limites.

CVE-2022-32793: pesquisador anônimo

GPU Drivers

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação.

CVE-2022-32821: John Aakerblom (@jaakerblom)

iCloud Photo Library

Disponível para: macOS Monterey

Impacto: um app pode conseguir acessar informações confidenciais do usuário

Descrição: um problema de divulgação de informações foi resolvido por meio da remoção do código vulnerável.

CVE-2022-32849: Joshua Jones

ICU

Disponível para: macOS Monterey

Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32787: Dohyun Lee (@l33d0hyun) da SSD Secure Disclosure Labs & DNSLab, Korea Univ.

ImageIO

Disponível para: macOS Monterey

Impacto: o processamento de um arquivo tiff criado com códigos mal-intencionado pode levar à execução arbitrária de códigos

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação.

CVE-2022-32897: Mickey Jin (@patch1t) da Trend Micro

Entrada adicionada em 31 de outubro de 2023

ImageIO

Disponível para: macOS Monterey

Impacto: processar um arquivo criado com códigos maliciosos pode causar a execução arbitrária de códigos

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2022-32802: Ivan Fratric do Google Project Zero, Mickey Jin (@patch1t)

Entrada adicionada em 16 de setembro de 2022

ImageIO

Disponível para: macOS Monterey

Impacto: processar uma imagem criada com códigos maliciosos poderia resultar na divulgação da memória de processamento

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32841: hjy79425575

 ImageIO

 Disponível para: macOS Monterey

 Impacto: o processamento de uma imagem pode levar a uma negação de serviço

 Descrição: um problema de cancelamento de referência de ponteiro nulo foi resolvido por meio de melhorias na validação.

 CVE-2022-32785: Yiğit Can YILMAZ (@yilmazcanyigit)

Intel Graphics Driver

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: uma vulnerabilidade de memória corrompida foi resolvida por meio de melhorias no bloqueio.

CVE-2022-32811: ABC Research s.r.o

Intel Graphics Driver

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32812: Yinyi Wu (@3ndy1), ABC Research s.r.o.

JavaScriptCore

Disponível para: macOS Monterey

Impacto: o processamento de conteúdo da web pode causar a execução de códigos arbitrários

Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.

WebKit Bugzilla: 241931
CVE-2022-48503: Dongzhuo Zhao em parceria com o ADLab da Venustech e ZhaoHai da Cyberpeace Tech Co., Ltd.

Entrada adicionada em 21 de junho de 2023

Kernel

Disponível para: macOS Monterey

Impacto: um app com privilégios raiz pode executar códigos arbitrários com privilégios de kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32813: Xinru Chi do Pangu Lab

CVE-2022-32815: Xinru Chi do Pangu Lab

Kernel

Disponível para: macOS Monterey

Impacto: um app pode divulgar a memória do kernel

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32817: Xinru Chi do Pangu Lab

Kernel

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32829: Tingting Yin da Tsinghua University e Min Zheng do Ant Group

Entrada adicionada em 16 de setembro de 2022

Liblouis

Disponível para: macOS Monterey

Impacto: um app remoto pode causar o encerramento inesperado de apps ou a execução arbitrária de códigos

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-26981: Hexhive (hexhive.epfl.ch), NCNIPC of China (nipc.org.cn)

libxml2

Disponível para: macOS Monterey

Impacto: um app pode causar vazamento de informações confidenciais do usuário

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32823

Multi-Touch

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-32814: Pan ZhenPeng (@Peterpan0927)

PackageKit

Disponível para: macOS Monterey

Impacto: um app pode modificar áreas protegidas do sistema de arquivos

Descrição: um problema na análise de variáveis do ambiente foi resolvido por meio de melhorias na validação.

CVE-2022-32786: Mickey Jin (@patch1t)

PackageKit

Disponível para: macOS Monterey

Impacto: um app pode modificar áreas protegidas do sistema de arquivos

Descrição: este problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32800: Mickey Jin (@patch1t)

PluginKit

Disponível para: macOS Monterey

Impacto: um app pode ler arquivos arbitrários

Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-32838: Mickey Jin (@patch1t) da Trend Micro

PS Normalizer

Disponível para: macOS Monterey

Impacto: o processamento de um arquivo Postscript criado com códigos maliciosos pode resultar no encerramento inesperado de apps ou na divulgação da memória do processo

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32843: Kai Lu do Zscaler's ThreatLabz

Safari

Disponível para: macOS Monterey

Impacto: o processamento de conteúdo da Web pode revelar informações confidenciais

Descrição: um problema de força bruta foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-46708: um pesquisador anônimo

Entrada adicionada em 31 de outubro de 2023

SMB

Disponível para: macOS Monterey

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-32796: Sreejith Krishnan R (@skr0x1c0)

SMB

Disponível para: macOS Monterey

Impacto: um app pode obter privilégios elevados

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-32842: Sreejith Krishnan R (@skr0x1c0)

SMB

Disponível para: macOS Monterey

Impacto: um app pode obter privilégios elevados

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-32798: Sreejith Krishnan R (@skr0x1c0)

SMB

Disponível para: macOS Monterey

Impacto: um usuário em uma posição de rede privilegiada pode causar o vazamento de informações confidenciais do usuário

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2022-32799: Sreejith Krishnan R (@skr0x1c0)

SMB

Disponível para: macOS Monterey

Impacto: um app pode causar vazamento de estados confidenciais do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2022-32818: Sreejith Krishnan R (@skr0x1c0)

Software Update

Disponível para: macOS Monterey

Impacto: um usuário em uma posição de rede privilegiada pode rastrear a atividade de outro usuário

Descrição: este problema foi resolvido pelo uso de HTTPS ao enviar informações pela rede.

CVE-2022-32857: Jeffrey Paul (sneak.berlin)

Spindump

Disponível para: macOS Monterey

Impacto: um app pode substituir arquivos arbitrários

Descrição: este problema foi resolvido por meio de melhorias no processamento de arquivos.

CVE-2022-32807: Zhipeng Huo (@R3dF09) do Tencent Security Xuanwu Lab

Spotlight

Disponível para: macOS Monterey

Impacto: um app pode obter privilégios raiz

Descrição: este problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32801: Joshua Mason (@josh@jhu.edu)

subversion

Disponível para: macOS Monterey

Impacto: vários problemas na subversão

Descrição: diversos problemas foram resolvidos por meio da atualização da subversão.

CVE-2021-28544: Evgeny Kotkov, visualsvn.com

CVE-2022-24070: Evgeny Kotkov, visualsvn.com

CVE-2022-29046: Evgeny Kotkov, visualsvn.com

CVE-2022-29048: Evgeny Kotkov, visualsvn.com

TCC

Disponível para: macOS Monterey

Impacto: um app pode conseguir acessar informações confidenciais do usuário

Descrição: um problema de acesso foi resolvido por meio de melhorias na área restrita.

CVE-2022-32834: Xuxiang Yang (@another1024) do Tencent Security Xuanwu Lab (xlab.tencent.com), Gordon Long, Thijs Alkemade (@xnyhps) da Computest Sector 7, Adam Chester da TrustedSec, Yuebin Sun (@yuebinsun2020) do Tencent Security Xuanwu Lab (xlab.tencent.com), Zhipeng Huo (@R3dF09) do Tencent Security Xuanwu Lab (xlab.tencent.com)

Entrada adicionada em 16 de setembro de 2022 e atualizada em 11 de maio de 2023

WebKit

Disponível para: macOS Monterey

Impacto: um site pode rastrear os sites que um usuário acessou no modo de navegação privada do Safari

Descrição: um problema de divulgação de informações foi resolvido por meio da remoção do código vulnerável.

WebKit Bugzilla: 239547
CVE-2022-32933: Binoy Chitale, estudante de mestrado, Stony Brook University, Nick Nikiforakis, professor associado, Stony Brook University, Jason Polakis, professor associado, Universidade de Illinois em Chicago, Mir Masood Ali, estudante de doutorado, Universidade de Illinois em Chicago , Chris Kanich, professor associado, Universidade de Illinois em Chicago, e Mohammad Ghasemisharif, candidato a doutorado, Universidade de Illinois em Chicago

Entrada adicionada em 31 de outubro de 2023

WebKit

Disponível para: macOS Monterey

Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação.

WebKit Bugzilla: 241526
CVE-2022-32885: P1umer(@p1umer) e Q1IQ(@q1iqF)

Entrada adicionada em 11 de maio de 2023

WebKit

Disponível para: macOS Monterey

Impacto: Um usuário pode ser rastreado através de seu endereço IP

Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 237296
CVE-2022-32861: Matthias Keller (m-keller.com)

Entrada adicionada em 16 de setembro de 2022 e atualizada em 31 de outubro de 2023

WebKit

Disponível para: macOS Monterey

Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2022-32863: P1umer(@p1umer), afang(@afang5472) e xmzyshypnc(@xmzyshypnc1)

Entrada adicionada em 16 de setembro de 2022 e atualizada em 31 de outubro de 2023

WebKit

Disponível para: macOS Monterey

Impacto: acessar um site que enquadra conteúdo malicioso pode levar à falsificação da interface do usuário

Descrição: o problema foi resolvido por meio de melhorias no processamento da interface do usuário.

WebKit Bugzilla: 239316
CVE-2022-32816: Dohyun Lee (@l33d0hyun) da SSD Secure Disclosure Labs & DNSLab, Korea Univ.

WebKit

Disponível para: macOS Monterey

Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.

WebKit Bugzilla: 240720
CVE-2022-32792: Manfred Paul (@_manfp) em parceria com a Zero Day Initiative da Trend Micro

WebRTC

Disponível para: macOS Monterey

Impacto: processar conteúdo da web criado com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estado.

WebKit Bugzilla: 242339
CVE-2022-2294: Jan Vojtesek da equipe de Inteligência contra Ameaças da Avast

Wi-Fi

Disponível para: macOS Monterey

Impacto: um app pode causar a execução arbitrária de códigos com privilégios de kernel

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2022-32860: Wang Yu da Cyberserval

Entrada adicionada em 9 de novembro de 2022

Wi-Fi

Disponível para: macOS Monterey

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32837: Wang Yu da Cyberserval

Wi-Fi

Disponível para: macOS Monterey

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: este problema foi resolvido por meio de melhorias nas verificações.

CVE-2022-32847: Wang Yu da Cyberserval

Windows Server

Disponível para: macOS Monterey

Impacto: um app pode capturar a tela de um usuário

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2022-32848: Jeremy Legendre da MacEnhance

Outros reconhecimentos

802.1X

Gostaríamos de agradecer a Shin Sun, da Universidade Nacional de Taiwan, pela ajuda.

AppleMobileFileIntegrity

Gostaríamos de agradecer a Csaba Fitzl (@theevilbit) da Offensive Security, Mickey Jin (@patch1t) da Trend Micro e Wojciech Reguła (@_r3ggi) da SecuRing pela ajuda.

Calendar

Gostaríamos de agradecer a Joshua Jones pela ajuda.

configd

Gostaríamos de agradecer a Csaba Fitzl (@theevilbit) da Offensive Security, Mickey Jin (@patch1t) da Trend Micro e Wojciech Reguła (@_r3ggi) da SecuRing pela ajuda.

DiskArbitration

Gostaríamos de agradecer a Mike Cush e a um pesquisador anônimo pela ajuda.

Entrada atualizada em 31 de outubro de 2023

 

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: