Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan om Apples produktsäkerhet.
macOS Big Sur 11.7.2
Släpptes 13 december 2022
AppleMobileFileIntegrity
Tillgängligt för: macOS Big Sur
Effekt: En app kan kringgå inställningar för Integritet
Beskrivning: problemet åtgärdades genom att aktivera härdad exekvering.
CVE-2022-42865: Wojciech Reguła (@_r3ggi) på SecuRing
Lades till 11 maj 2023
BOM
Tillgängligt för: macOS Big Sur
Effekt: En app kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2022-42821: Jonathan Bar Or på Microsoft
DriverKit
Tillgängligt för: macOS Big Sur
Effekt: en app kan köra opålitlig kod med kernelbehörighet
Beskrivning: problemet hanterades med förbättrad minneshantering.
CVE-2022-32942: Linus Henze på Pinauten GmbH (pinauten.de)
IOHIDFamily
Tillgängligt för: macOS Big Sur
Effekt: en app kan köra opålitlig kod med kernelbehörighet
Beskrivning: ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2022-42864: Tommy Muir (@Muirey03)
Kernel
Tillgängligt för: macOS Big Sur
Effekt: en app kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2022-46689: Ian Beer på Google Project Zero
Kernel
Tillgängligt för: macOS Big Sur
Effekt: en app med rotbehörigheter kan köra opålitlig kod med kernelbehörighet
Beskrivning: problemet hanterades med förbättrad minneshantering.
CVE-2022-42845: Adam Doupé på ASU SEFCOM
Kernel
Tillgängligt för: macOS Big Sur
Effekt: en fjärranvändare kan orsaka körning av kernelkod
Beskrivning: problemet hanterades med förbättrad minneshantering.
CVE-2022-42842: pattern-f (@pattern_F_) på Ant Security Light-Year Lab
libxml2
Tillgängligt för: macOS Big Sur
Effekt: En fjärranvändare kunde orsaka ett oväntat programavslut eller körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2022-40303: Maddie Stone från Google Project Zero
libxml2
Tillgängligt för: macOS Big Sur
Effekt: En fjärranvändare kunde orsaka ett oväntat programavslut eller körning av opålitlig kod
Beskrivning: problemet åtgärdades med förbättrade kontroller.
CVE-2022-40304: Ned Williamson och Nathan Wachholz från Google Project Zero
PackageKit
Tillgängligt för: macOS Big Sur
Effekt: En app kan ändra skyddade delar av filsystemet
Beskrivning: ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2022-46704: Mickey Jin (@patch1t), Csaba Fitzl (@theevilbit) på Offensive Security
Lades till 22 december 2022
ppp
Tillgängligt för: macOS Big Sur
Effekt: en app kan köra opålitlig kod med kernelbehörighet
Beskrivning: problemet hanterades med förbättrad minneshantering.
CVE-2022-42840: en anonym forskare
TCC
Tillgängligt för: macOS Big Sur
Effekt: en app kanske kan läsa känslig platsinformation
Beskrivning: ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.
CVE-2022-46718: Michael (Biscuit) Thomas
Lades till 11 maj 2023
xar
Tillgängligt för: macOS Big Sur
Effekt: Bearbetning av ett skadligt paket kan ge upphov till körning av opålitlig kod
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2022-42841: Thijs Alkemade (@xnyhps) på Computest Sector 7