angegabriel2k3 Posted February 1, 2023 Share Posted February 1, 2023 (edited) À propos des correctifs de sécurité de macOS Monterey 12.6.3 Ce document décrit les correctifs de sécurité de macOS Monterey 12.6.3. À propos des mises à jour de sécurité Apple Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple. Les documents de sécurité Apple répertorient les vulnérabilités par identifiant CVE dans la mesure du possible. Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple. macOS Monterey 12.6.3 Publié le 23 janvier 2023 AppleMobileFileIntegrity Disponible pour : macOS Monterey Conséquence : une app peut accéder à des données sensibles de l’utilisateur. Description : ce problème a été résolu par une exécution plus rigoureuse. CVE-2023-23499 : Wojciech Reguła (@_r3ggi) de SecuRing (wojciechregula.blog) curl Disponible pour : macOS Monterey Conséquence : curl présentait plusieurs problèmes. Description : plusieurs problèmes ont été résolus par une mise à jour vers curl version 7.86.0. CVE-2022-42915 CVE-2022-42916 CVE-2022-32221 CVE-2022-35260 curl Disponible pour : macOS Monterey Conséquence : curl présentait plusieurs problèmes. Description : plusieurs problèmes ont été résolus par une mise à jour vers curl version 7.85.0. CVE-2022-35252 dcerpc Disponible pour : macOS Monterey Conséquence : le montage d’un partage réseau Samba malveillant peut conduire à l’exécution arbitraire de code. Description : un problème de dépassement de la mémoire tampon a été résolu par une meilleure gestion de la mémoire. CVE-2023-23513 : Dimitrios Tatsis et Aleksandar Nikolic de Cisco Talos DiskArbitration Disponible pour : macOS Monterey Conséquence : un volume chiffré peut être démonté et remonté par un utilisateur différent sans qu’un mot de passe ne soit nécessaire. Description : un problème de logique a été résolu par une meilleure gestion des états. CVE-2023-23493 : Oliver Norpoth (@norpoth) de KLIXX GmbH (klixx.com) DriverKit Disponible pour : macOS Monterey Conséquence : une app pourrait exécuter un code arbitraire avec des privilèges liés au noyau. Description : un problème de confusion de types a été résolu par de meilleures vérifications. CVE-2022-32915 : Tommy Muir (@Muirey03) Intel Graphics Driver Disponible pour : macOS Monterey Conséquence : une app pourrait exécuter un code arbitraire avec des privilèges liés au noyau. Description : ce problème a été résolu par une meilleure vérification des limites. CVE-2023-23507 : un chercheur anonyme Kernel Disponible pour : macOS Monterey Conséquence : une app pourrait exécuter un code arbitraire avec des privilèges liés au noyau. Description : ce problème a été résolu par une meilleure gestion de la mémoire. CVE-2023-23504 : Adam Doupé d’ASU SEFCOM Kernel Disponible pour : macOS Monterey Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau. Description : un problème de divulgation d’informations a été résolu par la suppression du code vulnérable. CVE-2023-23502 : Pan ZhenPeng (@Peterpan0927) de STAR Labs SG Pte. Ltd. (@starlabs_sg) PackageKit Disponible pour : macOS Monterey Conséquence : il est possible qu’une app profite de privilèges root. Description : un problème de logique a été résolu par une meilleure gestion des états. CVE-2023-23497 : Mickey Jin (@patch1t) Screen Time Disponible pour : macOS Monterey Conséquence : une app peut être en mesure d’accéder à des informations sur les contacts d’un utilisateur. Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal. CVE-2023-23505 : Wojciech Regula de SecuRing (wojciechregula.blog) Weather Disponible pour : macOS Monterey Conséquence : une app peut être en mesure de contourner les préférences de confidentialité. Description : ce problème a été résolu par une meilleure gestion de la mémoire. CVE-2023-23511 : Wojciech Regula de SecuRing (wojciechregula.blog), un chercheur anonyme WebKit Disponible pour : macOS Monterey Conséquence : le traitement d’un contenu web malveillant peut entraîner l’exécution arbitraire de code. Description : ce problème a été résolu par une meilleure gestion de la mémoire. WebKit Bugzilla : 248268 CVE-2023-23518 : YeongHyeon Choi (@hyeon101010), Hyeon Park (@tree_segment), SeOk JEON (@_seokjeon), YoungSung Ahn (@_ZeroSung), JunSeo Bae (@snakebjs0107), Dohyun Lee (@l33d0hyun) de l’équipe ApplePIE WebKit Bugzilla : 248268 CVE-2023-23517 : YeongHyeon Choi (@hyeon101010), Hyeon Park (@tree_segment), SeOk JEON (@_seokjeon), YoungSung Ahn (@_ZeroSung), JunSeo Bae (@snakebjs0107), Dohyun Lee (@l33d0hyun) de l’équipe ApplePIE Windows Installer Disponible pour : macOS Monterey Conséquence : une app peut être en mesure de contourner les préférences de confidentialité. Description : ce problème a été résolu par une meilleure gestion de la mémoire. CVE-2023-23508 : Mickey Jin (@patch1t) Edited February 1, 2023 by angegabriel2k3 1 Link to comment Share on other sites More sharing options...
Recommended Posts