macOS Monterey 12.6'nın güvenlik içeriği hakkında

Bu belgede macOS Monterey 12.6'nın güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğu durumlarda CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

macOS Monterey 12.6

Yayınlanma tarihi: 12 Eylül 2022

AppleMobileFileIntegrity

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek kod imzası doğrulamasındaki bir sorun giderildi.

CVE-2022-42789: FFRI Security, Inc. şirketinden Koh M. Nakagawa

Giriş eklenme tarihi: 27 Ekim 2022

ATS

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32902: Mickey Jin (@patch1t)

Giriş eklenme tarihi: 27 Ekim 2022

ATS

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2022-32904: Mickey Jin (@patch1t)

Giriş eklenme tarihi: 27 Ekim 2022

ATS

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32902: Mickey Jin (@patch1t)

Calendar

İlgili sürüm: macOS Monterey

Etki: Uygulamalar, gizli konum bilgilerini okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

CVE-2022-42819: Anonim bir araştırmacı

Giriş eklenme tarihi: 27 Ekim 2022

GarageBand

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek bir konfigürasyon sorunu giderildi.

CVE-2022-32877: SecuRing'den Wojciech Reguła (@_r3ggi)

Giriş eklenme tarihi: 27 Ekim 2022

ImageIO

İlgili sürüm: macOS Monterey

Etki: Bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.

CVE-2022-1622

Giriş eklenme tarihi: 27 Ekim 2022

Image Processing

İlgili sürüm: macOS Monterey

Etki: Korumalı alandaki bir uygulama, o anda kamerayı hangi uygulamanın kullandığını belirleyebilir

Açıklama: Uygulama durumlarının gözlemlenebilirliğine ek sınırlamalar getirilerek sorun giderildi.

CVE-2022-32913: Yiğit Can YILMAZ (@yilmazcanyigit)

Giriş eklenme tarihi: 27 Ekim 2022

iMovie

İlgili sürüm: macOS Monterey

Etki: Bir kullanıcı hassas kullanıcı bilgilerini görüntüleyebilir

Açıklama: Güçlendirilmiş çalıştırma özelliği etkinleştirilerek bu sorun giderildi.

CVE-2022-32896: Wojciech Reguła (@_r3ggi)

Kernel

İlgili sürüm: macOS Monterey

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek ayrıcalıklarıyla rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2022-46701: Felix Poulin-Belanger

Giriş eklenme tarihi: 11 Mayıs 2023

Kernel

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2022-32914: Kunlun Lab'den Zweig

Giriş eklenme tarihi: 27 Ekim 2022

Kernel

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2022-32911: Kunlun Lab'den Zweig

CVE-2022-32866: Pinauten GmbH'den (pinauten.de) Linus Henze

CVE-2022-32924: Google Project Zero'dan Ian Beer

Giriş güncellenme tarihi: 27 Ekim 2022

Kernel

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2022-32864: Pinauten GmbH'den (pinauten.de) Linus Henze

Kernel

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir. Apple, bu sorundan etkin olarak yararlanılmış olabileceğine dair rapordan haberdardır.

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2022-32917: anonim bir araştırmacı

Maps

İlgili sürüm: macOS Monterey

Etki: Uygulamalar, gizli konum bilgilerini okuyabilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32883: breakpointhq.com'dan Ron Masas

Giriş güncellenme tarihi: 27 Ekim 2022

MediaLibrary

İlgili sürüm: macOS Monterey

Etki: Bir kullanıcı ayrıcalıkları yükseltebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2022-32908: anonim bir araştırmacı

ncurses

İlgili sürüm: macOS Monterey

Etki: Bir kullanıcı uygulamanın beklenmedik bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2021-39537

Giriş eklenme tarihi: 27 Ekim 2022

Notes

İlgili sürüm: macOS Monterey

Etki: Ayrıcalıklı ağ konumundaki bir kullanıcı, kullanıcı etkinliğini takip edebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2022-42818: WithSecure'dan Gustav Hansen

Giriş eklenme tarihi: 22 Aralık 2022

PackageKit

İlgili sürüm: macOS Monterey

Etki: Bir uygulama yükseltilmiş ayrıcalıklar elde edebilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32900: Mickey Jin (@patch1t)

Sandbox

İlgili sürüm: macOS Monterey

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32881: Offensive Security'den Csaba Fitzl (@theevilbit)

Giriş eklenme tarihi: 27 Ekim 2022

Security

İlgili sürüm: macOS Monterey

Etki: Bir uygulama kod imzalama kontrollerini atlayabilir

Açıklama: Denetimler iyileştirilerek kod imzası doğrulamasındaki bir sorun giderildi.

CVE-2022-42793: Pinauten GmbH'den (pinauten.de) Linus Henze

Giriş eklenme tarihi: 27 Ekim 2022

Sidecar

İlgili sürüm: macOS Monterey

Etki: Kullanıcı kilitli ekrandan sınırlanmış içerikleri görüntüleyebilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-42790: Zaprico Digital'dan Om kothawade

Giriş eklenme tarihi: 27 Ekim 2022

SMB

İlgili sürüm: macOS Monterey

Etki: Uzaktaki bir kullanıcı çekirdek kodunun yürütülmesine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2022-32934: Felix Poulin-Belanger

Giriş eklenme tarihi: 27 Ekim 2022

Vim

İlgili sürüm: macOS Monterey

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2022-0261

CVE-2022-0318

CVE-2022-0319

CVE-2022-0351

CVE-2022-0359

CVE-2022-0361

CVE-2022-0368

CVE-2022-0392

Giriş eklenme tarihi: 27 Ekim 2022

Vim

İlgili sürüm: macOS Monterey

Etki: Kötü amaçla geliştirilmiş bir dosyasının işlenmesi, servis reddine veya potansiyel olarak bellek içeriğinin açığa çıkmasına neden olabilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2022-1720

CVE-2022-2000

CVE-2022-2042

CVE-2022-2124

CVE-2022-2125

CVE-2022-2126

Giriş eklenme tarihi: 27 Ekim 2022

Weather

İlgili sürüm: macOS Monterey

Etki: Uygulamalar, gizli konum bilgilerini okuyabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2022-32875: Anonim bir araştırmacı

Giriş eklenme tarihi: 27 Ekim 2022

WebKit

İlgili sürüm: macOS Monterey

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında yazma sorunu giderildi.

WebKit Bugzilla: 242047
CVE-2022-32888: P1umer (@p1umer)

Giriş eklenme tarihi: 27 Ekim 2022

Ek teşekkür listesi

apache

Enterprise Service Center'dan Tricia Lee'ye yardımı için teşekkür ederiz.

Giriş eklenme tarihi: 11 Mayıs 2023

Identity Services

Joshua Jones'a yardımı için teşekkür ederiz.

 

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: