macOS Big Sur 11.7'nin güvenlik içeriği hakkında

Bu belgede macOS Big Sur 11.7'nin güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğu durumlarda CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

macOS Big Sur 11.7

Yayınlanma tarihi: 12 Eylül 2022

AppleMobileFileIntegrity

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek kod imzası doğrulamasındaki bir sorun giderildi.

CVE-2022-42789: FFRI Security, Inc. şirketinden Koh M. Nakagawa

Giriş eklenme tarihi: 27 Ekim 2022

ATS

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2022-32904: Mickey Jin (@patch1t)

Giriş eklenme tarihi: 27 Ekim 2022

ATS

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32902: Mickey Jin (@patch1t)

Calendar

İlgili sürüm: macOS Big Sur

Etki: Uygulamalar, gizli konum bilgilerini okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

CVE-2022-42819: Anonim bir araştırmacı

Giriş eklenme tarihi: 27 Ekim 2022

Contacts

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2022-32854: Deutsche Telekom Security'den Holger Fuhrmannek

GarageBand

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek bir konfigürasyon sorunu giderildi.

CVE-2022-32877: SecuRing'den Wojciech Reguła (@_r3ggi)

Giriş eklenme tarihi: 27 Ekim 2022

ImageIO

İlgili sürüm: macOS Big Sur

Etki: Bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.

CVE-2022-1622

Giriş eklenme tarihi: 27 Ekim 2022

Image Processing

İlgili sürüm: macOS Big Sur

Etki: Korumalı alandaki bir uygulama, o anda kamerayı hangi uygulamanın kullandığını belirleyebilir

Açıklama: Uygulama durumlarının gözlemlenebilirliğine ek sınırlamalar getirilerek sorun giderildi.

CVE-2022-32913: Yiğit Can YILMAZ (@yilmazcanyigit)

Giriş eklenme tarihi: 27 Ekim 2022

iMovie

İlgili sürüm: macOS Big Sur

Etki: Bir kullanıcı hassas kullanıcı bilgilerini görüntüleyebilir

Açıklama: Güçlendirilmiş çalıştırma özelliği etkinleştirilerek bu sorun giderildi.

CVE-2022-32896: Wojciech Reguła (@_r3ggi)

Kernel

İlgili sürüm: macOS Big Sur

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek ayrıcalıklarıyla rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2022-46701: Felix Poulin-Belanger

Giriş eklenme tarihi: 11 Mayıs 2023

Kernel

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2022-32914: Kunlun Lab'den Zweig

Giriş eklenme tarihi: 27 Ekim 2022

Kernel

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2022-32866: Pinauten GmbH'den (pinauten.de) Linus Henze

CVE-2022-32911: Kunlun Lab'den Zweig

CVE-2022-32924: Google Project Zero'dan Ian Beer

Giriş güncellenme tarihi: 27 Ekim 2022

Kernel

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2022-32864: Pinauten GmbH'den (pinauten.de) Linus Henze

Kernel

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir. Apple, bu sorundan etkin olarak yararlanılmış olabileceğine dair rapordan haberdardır.

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında yazma sorunu giderildi.

CVE-2022-32894: anonim bir araştırmacı

Kernel

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir. Apple, bu sorundan etkin olarak yararlanılmış olabileceğine dair rapordan haberdardır.

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2022-32917: anonim bir araştırmacı

Maps

İlgili sürüm: macOS Big Sur

Etki: Uygulamalar, gizli konum bilgilerini okuyabilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32883: breakpointhq.com'dan Ron Masas

Giriş güncellenme tarihi: 27 Ekim 2022

MediaLibrary

İlgili sürüm: macOS Big Sur

Etki: Bir kullanıcı ayrıcalıkları yükseltebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2022-32908: anonim bir araştırmacı

ncurses

İlgili sürüm: macOS Big Sur

Etki: Bir kullanıcı uygulamanın beklenmedik bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2021-39537

Giriş eklenme tarihi: 27 Ekim 2022

PackageKit

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama yükseltilmiş ayrıcalıklar elde edebilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32900: Mickey Jin (@patch1t)

Sandbox

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32881: Offensive Security'den Csaba Fitzl (@theevilbit)

Giriş eklenme tarihi: 27 Ekim 2022

Security

İlgili sürüm: macOS Big Sur

Etki: Bir uygulama kod imzalama kontrollerini atlayabilir

Açıklama: Denetimler iyileştirilerek kod imzası doğrulamasındaki bir sorun giderildi.

CVE-2022-42793: Pinauten GmbH'den (pinauten.de) Linus Henze

Giriş eklenme tarihi: 27 Ekim 2022

Sidecar

İlgili sürüm: macOS Big Sur

Etki: Kullanıcı kilitli ekrandan sınırlanmış içerikleri görüntüleyebilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-42790: Zaprico Digital'dan Om kothawade

Giriş eklenme tarihi: 27 Ekim 2022

SMB

İlgili sürüm: macOS Big Sur

Etki: Uzaktaki bir kullanıcı çekirdek kodunun yürütülmesine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2022-32934: Felix Poulin-Belanger

Giriş eklenme tarihi: 27 Ekim 2022

Vim

İlgili sürüm: macOS Big Sur

Etki: Kötü amaçla geliştirilmiş bir dosyasının işlenmesi, servis reddine veya potansiyel olarak bellek içeriğinin açığa çıkmasına neden olabilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2022-1720

CVE-2022-2000

CVE-2022-2042

CVE-2022-2124

CVE-2022-2125

CVE-2022-2126

Giriş eklenme tarihi: 27 Ekim 2022

Weather

İlgili sürüm: macOS Big Sur

Etki: Uygulamalar, gizli konum bilgilerini okuyabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32875: Anonim bir araştırmacı

Giriş eklenme tarihi: 27 Ekim 2022

WebKit

İlgili sürüm: macOS Big Sur

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında yazma sorunu giderildi.

WebKit Bugzilla: 242047

CVE-2022-32888: P1umer (@p1umer)

Giriş eklenme tarihi: 27 Ekim 2022

Ek teşekkür listesi

apache

Enterprise Service Center'dan Tricia Lee'ye yardımı için teşekkür ederiz.

Giriş eklenme tarihi: 11 Mayıs 2023

Identity Services

Joshua Jones'a yardımı için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: