Om säkerhetsinnehållet i macOS Monterey 12.6.2

I det här dokumentet beskrivs säkerhetsinnehållet i macOS Monterey 12.6.2.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.

Apples säkerhetsdokument hänvisar till sårbarheter med hjälp av CVE-ID när det är möjligt.

Mer information om säkerhet finns på sidan om Apples produktsäkerhet.

macOS Monterey 12.6.2

Släpptes 13 december 2022

Bluetooth

Tillgängligt för: macOS Monterey

Effekt: En app kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2022-42854: Pan ZhenPeng (@Peterpan0927) på STAR Labs SG Pte. Ltd. (@starlabs_sg)

BOM

Tillgängligt för: macOS Monterey

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2022-42821: Jonathan Bar Or på Microsoft

Boot Camp

Tillgängligt för: macOS Monterey

Effekt: En app kan ändra skyddade delar av filsystemet

Beskrivning: ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

CVE-2022-42853: Mickey Jin (@patch1t) på Trend Micro

Lades till 11 maj 2023

DriverKit

Tillgängligt för: macOS Monterey

Effekt: En app kan köra opålitlig kod med kernelbehörighet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2022-32942: Linus Henze på Pinauten GmbH (pinauten.de)

File System

Tillgängligt för: macOS Monterey

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2022-42861: Pattern-f (@pattern_F_) på Ant Security Light-Year Lab

IOHIDFamily

Tillgängligt för: macOS Monterey

Effekt: En app kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2022-42864: Tommy Muir (@Muirey03)

Kernel

Tillgängligt för: macOS Monterey

Effekt: En app kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2022-46689: Ian Beer på Google Project Zero

Kernel

Tillgängligt för: macOS Monterey

Effekt: En app med rotbehörigheter kan köra opålitlig kod med kernelbehörighet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2022-42845: Adam Doupé från ASU SEFCOM

Kernel

Tillgängligt för: macOS Monterey

Effekt: En fjärranvändare kan orsaka körning av kernelkod

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2022-42842: Pattern-f (@pattern_F_) på Ant Security Light-Year Lab

libxml2

Tillgängligt för: macOS Monterey

Effekt: En fjärranvändare kanske kan orsaka ett oväntat appavslut eller körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2022-40303: Maddie Stone på Google Project Zero

libxml2

Tillgängligt för: macOS Monterey

Effekt: En fjärranvändare kanske kan orsaka ett oväntat appavslut eller körning av opålitlig kod

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2022-40304: Ned Williamson och Nathan Wachholz från Google Project Zero

PackageKit

Tillgängligt för: macOS Monterey

Effekt: En app kan ändra skyddade delar av filsystemet

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2022-46704: Mickey Jin (@patch1t), Csaba Fitzl (@theevilbit) på Offensive Security

Lades till 22 december 2022

ppp

Tillgängligt för: macOS Monterey

Effekt: En app kan köra opålitlig kod med kernelbehörighet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2022-42840: En anonym forskare

Preferences

Tillgängligt för: macOS Monterey

Effekt: En app kan använda opålitliga behörigheter

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2022-42855: Ivan Fratric på Google Project Zero

TCC

Tillgängligt för: macOS Monterey

Effekt: En app kanske kan läsa känslig platsinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.

CVE-2022-46718: Michael (Biscuit) Thomas

Lades till 11 maj 2023

Weather

Tillgängligt för: macOS Monterey

Effekt: En app kanske kan läsa känslig platsinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.

CVE-2022-46703: Wojciech Reguła (@_r3ggi) på SecuRing och Adam M.

Lades till 11 maj 2023, uppdaterades 31 maj 2024

xar

Tillgängligt för: macOS Monterey

Effekt: Bearbetning av ett skadligt paket kan ge upphov till körning av opålitlig kod

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2022-42841: Thijs Alkemade (@xnyhps) på Computest Sector 7

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: