Om säkerhetsinnehållet i macOS Monterey 12.6.2
I det här dokumentet beskrivs säkerhetsinnehållet i macOS Monterey 12.6.2.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.
Apples säkerhetsdokument hänvisar till sårbarheter med hjälp av CVE-ID när det är möjligt.
Mer information om säkerhet finns på sidan om Apples produktsäkerhet.
macOS Monterey 12.6.2
Släpptes 13 december 2022
Bluetooth
Tillgängligt för: macOS Monterey
Effekt: En app kan avslöja kernelminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2022-42854: Pan ZhenPeng (@Peterpan0927) på STAR Labs SG Pte. Ltd. (@starlabs_sg)
BOM
Tillgängligt för: macOS Monterey
Effekt: En app kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2022-42821: Jonathan Bar Or på Microsoft
Boot Camp
Tillgängligt för: macOS Monterey
Effekt: En app kan ändra skyddade delar av filsystemet
Beskrivning: ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.
CVE-2022-42853: Mickey Jin (@patch1t) på Trend Micro
Lades till 11 maj 2023
DriverKit
Tillgängligt för: macOS Monterey
Effekt: En app kan köra opålitlig kod med kernelbehörighet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2022-32942: Linus Henze på Pinauten GmbH (pinauten.de)
File System
Tillgängligt för: macOS Monterey
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2022-42861: Pattern-f (@pattern_F_) på Ant Security Light-Year Lab
IOHIDFamily
Tillgängligt för: macOS Monterey
Effekt: En app kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2022-42864: Tommy Muir (@Muirey03)
Kernel
Tillgängligt för: macOS Monterey
Effekt: En app kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2022-46689: Ian Beer på Google Project Zero
Kernel
Tillgängligt för: macOS Monterey
Effekt: En app med rotbehörigheter kan köra opålitlig kod med kernelbehörighet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2022-42845: Adam Doupé från ASU SEFCOM
Kernel
Tillgängligt för: macOS Monterey
Effekt: En fjärranvändare kan orsaka körning av kernelkod
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2022-42842: Pattern-f (@pattern_F_) på Ant Security Light-Year Lab
libxml2
Tillgängligt för: macOS Monterey
Effekt: En fjärranvändare kanske kan orsaka ett oväntat appavslut eller körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2022-40303: Maddie Stone på Google Project Zero
libxml2
Tillgängligt för: macOS Monterey
Effekt: En fjärranvändare kanske kan orsaka ett oväntat appavslut eller körning av opålitlig kod
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2022-40304: Ned Williamson och Nathan Wachholz från Google Project Zero
PackageKit
Tillgängligt för: macOS Monterey
Effekt: En app kan ändra skyddade delar av filsystemet
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2022-46704: Mickey Jin (@patch1t), Csaba Fitzl (@theevilbit) på Offensive Security
Lades till 22 december 2022
ppp
Tillgängligt för: macOS Monterey
Effekt: En app kan köra opålitlig kod med kernelbehörighet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2022-42840: En anonym forskare
Preferences
Tillgängligt för: macOS Monterey
Effekt: En app kan använda opålitliga behörigheter
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2022-42855: Ivan Fratric på Google Project Zero
TCC
Tillgängligt för: macOS Monterey
Effekt: En app kanske kan läsa känslig platsinformation
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.
CVE-2022-46718: Michael (Biscuit) Thomas
Lades till 11 maj 2023
Weather
Tillgängligt för: macOS Monterey
Effekt: En app kanske kan läsa känslig platsinformation
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.
CVE-2022-46703: Wojciech Reguła (@_r3ggi) på SecuRing och Adam M.
Lades till 11 maj 2023, uppdaterades 31 maj 2024
xar
Tillgängligt för: macOS Monterey
Effekt: Bearbetning av ett skadligt paket kan ge upphov till körning av opålitlig kod
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2022-42841: Thijs Alkemade (@xnyhps) på Computest Sector 7
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.