Acerca dos conteúdos de segurança do macOS Sonoma 14.1

Este documento descreve os conteúdos de segurança do macOS Sonoma 14.1.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes são apresentados na página Atualizações de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

macOS Sonoma 14.1

Data de lançamento: 25 de outubro de 2023

App Support

Disponível para: macOS Sonoma

Impacto: a análise de um ficheiro poderá provocar um encerramento inesperado da aplicação ou a execução de um código arbitrário

Descrição: este problema foi resolvido através da remoção de código vulnerável.

CVE-2023-30774

AppSandbox

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2023-40444: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab)

Automation

Disponível para: macOS Sonoma

Impacto: uma app com privilégios de raiz poderá conseguir aceder a informações privadas

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-42952: Zhipeng Huo (@R3dF09) do Tencent Security Xuanwu Lab (xlab.tencent.com)

Entrada adicionada a 16 de fevereiro de 2024

Bluetooth

Disponível para: macOS Sonoma

Impacto: uma app pode obter acesso não autorizado ao Bluetooth

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2023-42945

Entrada adicionada a 16 de fevereiro de 2024

Contacts

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: um problema de privacidade foi resolvido através de melhorias na redação de dados privados de entradas do registo.

CVE-2023-41072: Wojciech Regula da SecuRing (wojciechregula.blog) e Csaba Fitzl (@theevilbit) da Offensive Security

CVE-2023-42857: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab)

CoreAnimation

Disponível para: macOS Sonoma

Impacto: uma app poderá causar uma recusa de serviço

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-40449: Tomi Tokics (@tomitokics) de iTomsn0w

Core Recents

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: o problema foi resolvido através da limpeza dos registos

CVE-2023-42823

Entrada adicionada a 16 de fevereiro de 2024

Emoji

Disponível para: macOS Sonoma

Impacto: um atacante poderá conseguir executar um código arbitrário como raiz a partir do Ecrã bloqueado

Descrição: este problema foi resolvido através da restrição das opções disponíveis num dispositivo bloqueado.

CVE-2023-41989: Jewel Lambert

FileProvider

Disponível para: macOS Sonoma

Impacto: uma aplicação maliciosa poderá conseguir provocar uma recusa de serviço aos clientes do Endpoint Security

Descrição: este problema foi resolvido através da remoção de código vulnerável.

CVE-2023-42854: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab)

Find My

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir ler informações confidenciais de localização

Descrição: o problema foi resolvido através do processamento melhorado de caches.

CVE-2023-40413: Adam M.

Find My

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de privacidade através do processamento melhorado de ficheiros.

CVE-2023-42834: Csaba Fitzl (@theevilbit) da Offensive Security

Entrada adicionada a 16 de fevereiro de 2024

Foundation

Disponível para: macOS Sonoma

Impacto: um site poderá conseguir aceder a dados confidenciais do utilizador durante a resolução de ligações simbólicas

Descrição: este problema foi resolvido através do tratamento melhorado de ligações simbólicas.

CVE-2023-42844: Ron Masas de BreakPoint.SH

Game Center

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2023-42953: Michael (Biscuit) Thomas – @biscuit@social.lol

Entrada adicionada a 16 de fevereiro de 2024

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem poderá provocar a divulgação da memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-40416: JZ

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a corrupção da área dinâmica para dados

Descrição: o problema foi resolvido através de verificações melhoradas dos limites.

CVE-2023-42848: JZ

Entrada adicionada a 16 de fevereiro de 2024

IOTextEncryptionFamily

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-40423: investigador anónimo

iperf3

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-38403

Kernel

Disponível para: macOS Sonoma

Impacto: um atacante que já executou código do kernel poderá conseguir contornar as mitigações da memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-42849: Linus Henze da Pinauten GmbH (pinauten.de)

LaunchServices

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: o problema foi resolvido através da lógica melhorada de permissões.

CVE-2023-42850: Thijs Alkemade (@xnyhps) da Computest Sector 7, Brian McNulty, Zhongquan Li

libc

Disponível para: macOS Sonoma

Impacto: o processamento de uma entrada criada com intuito malicioso poderá provocar a execução de código arbitrário em apps instaladas pelo utilizador

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-40446: inooo

Entrada adicionada a 3 de novembro de 2023

libxpc

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz

Descrição: este problema foi resolvido através do tratamento melhorado de ligações simbólicas.

CVE-2023-42942: Mickey Jin (@patch1t)

Entrada adicionada a 16 de fevereiro de 2024

Login Window

Disponível para: macOS Sonoma

Impacto: um atacante com conhecimento das credenciais de um utilizador padrão poderá desbloquear o ecrã bloqueado de outro utilizador padrão no mesmo Mac

Descrição: foi resolvido um problema de lógica através da gestão melhorada do estado.

CVE-2023-42861: Jon Crain, 凯 王, Brandon Chesser e CPU IT, inc, Matthew McLean, Steven Maser e a equipa de TI da Concentrix

Entrada atualizada a 27 de outubro de 2023

LoginWindow

Disponível para: macOS Sonoma

Impacto: um atacante local poderá ver a área de trabalho do utilizador anterior a partir do ecrã de mudança rápida de utilizadores

Descrição: foi resolvido um problema de autenticação através da gestão melhorada do estado.

CVE-2023-42935: ASentientBot

Entrada adicionada a 22 de janeiro de 2024 e atualizada a 24 de abril de 2024

Mail Drafts

Disponível para: macOS Sonoma

Impacto: a funcionalidade Ocultar o meu e-mail pode ser desativada de forma inesperada

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

CVE-2023-40408: Grzegorz Riegel

Maps

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir ler informações confidenciais de localização

Descrição: um problema de privacidade foi resolvido através de melhorias na redação de dados privados de entradas do registo.

CVE-2023-40405: Csaba Fitzl (@theevilbit) da Offensive Security

MediaRemote

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.

CVE-2023-28826: Meng Zhang (鲸落) da NorthSea

Entrada adicionada a 7 de março de 2024

Model I/O

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-42856: Michael DePlante (@izobashi) da Trend Micro Zero Day Initiative

Networking

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

CVE-2023-40404: Certik Skyfall Team

PackageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-42859: Arsenii Kostromin (0x3c3e), Mickey Jin (@patch1t) e Hevel Engineering

CVE-2023-42877: Arsenii Kostromin (0x3c3e)

Entrada adicionada a 16 de fevereiro de 2024

PackageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-42840: Mickey Jin (@patch1t) e Csaba Fitzl (@theevilbit) da Offensive Security

Entrada adicionada a 16 de fevereiro de 2024

PackageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2023-42853: Mickey Jin (@patch1t)

Entrada adicionada a 16 de fevereiro de 2024

PackageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2023-42860: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.

Entrada adicionada a 16 de fevereiro de 2024

PackageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir contornar determinadas preferências de privacidade

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-42889: Mickey Jin (@patch1t)

Entrada adicionada a 16 de fevereiro de 2024

Passkeys

Disponível para: macOS Sonoma

Impacto: um atacante pode conseguir aceder a chaves de acesso sem autenticação

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2023-42847: investigador anónimo

Photos

Disponível para: macOS Sonoma

Impacto: as fotografias do álbum de fotografias Oculto poderão ser vistas sem autenticação

Descrição: foi resolvido um problema de autenticação através da gestão melhorada do estado.

CVE-2023-42845: Bistrit Dahal

Entrada atualizada a 16 de fevereiro de 2024

Pro Res

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2023-42841: Mingxuan Yang (@PPPF00L), happybabywu e Guang Gong do 360 Vulnerability Research Institute

Pro Res

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: o problema foi resolvido através de verificações melhoradas dos limites.

CVE-2023-42873: Mingxuan Yang (@PPPF00L) e happybabywu e Guang Gong do 360 Vulnerability Research Institute

Entrada adicionada a 16 de fevereiro de 2024

quarantine

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário fora da sandbox ou com determinados privilégios elevados

Descrição: um problema de acesso foi resolvido com melhoramentos na sandbox.

CVE-2023-42838: Yiğit Can YILMAZ (@yilmazcanyigit), Csaba Fitzl (@theevilbit) da Offensive Security

Entrada adicionada a 16 de fevereiro de 2024

RemoteViewServices

Disponível para: macOS Sonoma

Impacto: um atacante poderá conseguir aceder a dados do utilizador

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2023-42835: Mickey Jin (@patch1t)

Entrada adicionada a 16 de fevereiro de 2024

Safari

Disponível para: macOS Sonoma

Impacto: visitar um site com intuito malicioso poderá revelar o histórico de navegação

Descrição: o problema foi resolvido através do processamento melhorado de caches.

CVE-2023-41977: Alex Renda

Safari

Disponível para: macOS Sonoma

Impacto: aceder a um site malicioso poderá provocar a falsificação da interface do utilizador

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

CVE-2023-42438: Rafay Baloch, Muhammad Samaak e um investigador anónimo

Sandbox

Disponível para: macOS Sonoma

Impacto: um atacante poderá conseguir aceder a volumes de rede ligados e montados no diretório pessoal

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2023-42836: Yiğit Can YILMAZ (@yilmazcanyigit)

Entrada adicionada a 16 de fevereiro de 2024

Sandbox

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2023-42839: Yiğit Can YILMAZ (@yilmazcanyigit)

Entrada adicionada a 16 de fevereiro de 2024

Share Sheet

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: um problema de privacidade foi resolvido através de melhorias na redação de dados privados de entradas do registo.

CVE-2023-42878: Kirin (@Pwnrin), Wojciech Regula da SecuRing (wojciechregula.blog) e Cristian Dinca do National High School of Computer Science "Tudor Vianu" na Roménia

Entrada adicionada a 16 de fevereiro de 2024

Siri

Disponível para: macOS Sonoma

Impacto: um atacante com acesso físico poderá conseguir utilizar a Siri para aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da restrição das opções disponíveis num dispositivo bloqueado.

CVE-2023-41982: Bistrit Dahal

CVE-2023-41997: Bistrit Dahal

CVE-2023-41988: Bistrit Dahal

Entrada atualizada a 16 de fevereiro de 2024

Siri

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador

Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.

CVE-2023-42946

Entrada adicionada a 16 de fevereiro de 2024

SQLite

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir provocar uma recusa de serviço

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2023-36191

Entrada adicionada a 16 de fevereiro de 2024

talagent

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2023-40421: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab)

Terminal

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-42842: um investigador anónimo

Vim

Disponível para: macOS Sonoma

Impacto: o processamento de dados de entrada maliciosos poderá provocar a execução do código

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

CVE-2023-4733

CVE-2023-4734

CVE-2023-4735

CVE-2023-4736

CVE-2023-4738

CVE-2023-4750

CVE-2023-4751

CVE-2023-4752

CVE-2023-4781

Weather

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: um problema de privacidade foi resolvido através de melhorias na redação de dados privados de entradas do registo.

CVE-2023-41254: Cristian Dinca da "Tudor Vianu" National High School of Computer Science, Roménia

WebKit

Disponível para: macOS Sonoma

Impacto: o processamento de conteúdos web poderá provocar a execução de um código arbitrário

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 259836
CVE-2023-40447: 이준성(Junsung Lee) da Cross Republic

WebKit

Disponível para: macOS Sonoma

Impacto: o processamento de conteúdos web poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 259890
CVE-2023-41976: 이준성(Junsung Lee)

WebKit

Disponível para: macOS Sonoma

Impacto: o processamento de conteúdos web poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

WebKit Bugzilla: 260173
CVE-2023-42852: Pedro Ribeiro (@pedrib1337) e Vitor Pedreira (@0xvhp_) da Agile Information Security

Entrada atualizada a 16 de fevereiro de 2024

WebKit

Disponível para: macOS Sonoma

Impacto: aceder a um site malicioso poderá provocar a falsificação dos conteúdos na barra de endereço

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

WebKit Bugzilla: 260046
CVE-2023-42843: Kacper Kwapisz (@KKKas_)

Entrada adicionada a 16 de fevereiro de 2024

WebKit Process Model

Disponível para: macOS Sonoma

Impacto: o processamento de conteúdos web pode resultar numa recusa de serviço

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 260757
CVE-2023-41983: 이준성(Junsung Lee)

WindowServer

Disponível para: macOS Sonoma

Impacto: um site pode aceder ao microfone sem que o indicador de utilização do microfone seja apresentado

Descrição: este problema foi resolvido através da remoção de código vulnerável.

CVE-2023-41975: investigador anónimo

WindowServer

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2023-42858: investigador anónimo

Entrada adicionada a 16 de fevereiro de 2024

Agradecimentos adicionais

libarchive

Gostaríamos de agradecer a Bahaa Naamneh pela sua colaboração.

libxml2

Gostaríamos de agradecer a OSS-Fuzz, Ned Williamson do Google Project Zero pela sua colaboração.

Login Window

Gostaríamos de agradecer a um investigador anónimo pela sua colaboração.

man

Gostaríamos de agradecer a Kirin (@Pwnrin) e Roman Mishchenko pela sua colaboração.

Entrada atualizada a 16 de fevereiro de 2024

Power Manager

Gostaríamos de agradecer a Xia0o0o0o (@Nyaaaaa_ovo) da Universidade da Califórnia, San Diego, pela sua colaboração.

Preview

Gostaríamos de agradecer a Akshay Nagpal pela sua colaboração.

Entrada adicionada a 16 de fevereiro de 2024

Reminders

Gostaríamos de agradecer a Noah Roskin-Frazee e ao Prof. J. (ZeroClicks.ai Lab) pela sua colaboração.

Setup Assistant

Gostaríamos de agradecer a Digvijay Sai Gujjarlapudi e a Kyle Andrews pela sua colaboração.

Entrada adicionada a 24 de abril de 2024

System Extensions

Gostaríamos de agradecer a Jaron Bradley, a Ferdous Saljooki e a Austin Prueher da Jamf Software pela sua colaboração.

Entrada adicionada a 24 de abril de 2024

WebKit

Gostaríamos de agradecer a um investigador anónimo pela sua colaboração.

 

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: