Om säkerhetsinnehållet i macOS Big Sur 11.7.2

I det här dokumentet beskrivs säkerhetsinnehållet i macOS Big Sur 11.7.2.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan om Apples produktsäkerhet.

macOS Big Sur 11.7.2

Släpptes 13 december 2022

AppleMobileFileIntegrity

Tillgängligt för: macOS Big Sur

Effekt: En app kan kringgå inställningar för Integritet

Beskrivning: problemet åtgärdades genom att aktivera härdad exekvering.

CVE-2022-42865: Wojciech Reguła (@_r3ggi) på SecuRing

Lades till 11 maj 2023

BOM

Tillgängligt för: macOS Big Sur

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2022-42821: Jonathan Bar Or på Microsoft

DriverKit

Tillgängligt för: macOS Big Sur

Effekt: en app kan köra opålitlig kod med kernelbehörighet

Beskrivning: problemet hanterades med förbättrad minneshantering.

CVE-2022-32942: Linus Henze på Pinauten GmbH (pinauten.de)

IOHIDFamily

Tillgängligt för: macOS Big Sur

Effekt: en app kan köra opålitlig kod med kernelbehörighet

Beskrivning: ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2022-42864: Tommy Muir (@Muirey03)

Kernel

Tillgängligt för: macOS Big Sur

Effekt: en app kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2022-46689: Ian Beer på Google Project Zero

Kernel

Tillgängligt för: macOS Big Sur

Effekt: en app med rotbehörigheter kan köra opålitlig kod med kernelbehörighet

Beskrivning: problemet hanterades med förbättrad minneshantering.

CVE-2022-42845: Adam Doupé på ASU SEFCOM

Kernel

Tillgängligt för: macOS Big Sur

Effekt: en fjärranvändare kan orsaka körning av kernelkod

Beskrivning: problemet hanterades med förbättrad minneshantering.

CVE-2022-42842: pattern-f (@pattern_F_) på Ant Security Light-Year Lab

libxml2

Tillgängligt för: macOS Big Sur

Effekt: En fjärranvändare kunde orsaka ett oväntat programavslut eller körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2022-40303: Maddie Stone från Google Project Zero

libxml2

Tillgängligt för: macOS Big Sur

Effekt: En fjärranvändare kunde orsaka ett oväntat programavslut eller körning av opålitlig kod

Beskrivning: problemet åtgärdades med förbättrade kontroller.

CVE-2022-40304: Ned Williamson och Nathan Wachholz från Google Project Zero

PackageKit

Tillgängligt för: macOS Big Sur

Effekt: En app kan ändra skyddade delar av filsystemet

Beskrivning: ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2022-46704: Mickey Jin (@patch1t), Csaba Fitzl (@theevilbit) på Offensive Security

Lades till 22 december 2022

ppp

Tillgängligt för: macOS Big Sur

Effekt: en app kan köra opålitlig kod med kernelbehörighet

Beskrivning: problemet hanterades med förbättrad minneshantering.

CVE-2022-42840: en anonym forskare

TCC

Tillgängligt för: macOS Big Sur

Effekt: en app kanske kan läsa känslig platsinformation

Beskrivning: ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.

CVE-2022-46718: Michael (Biscuit) Thomas

Lades till 11 maj 2023

xar

Tillgängligt för: macOS Big Sur

Effekt: Bearbetning av ett skadligt paket kan ge upphov till körning av opålitlig kod

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2022-42841: Thijs Alkemade (@xnyhps) på Computest Sector 7

 

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: