Om sikkerhedsindholdet i Safari 15.6

I dette dokument beskrives sikkerhedsindholdet i Safari 15.6.

Om Apple-sikkerhedsopdateringer

Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

Safari 15.6

Udgivet 20. juli 2022

JavaScriptCore

Fås til: macOS Big Sur og macOS Catalina

Effekt: Behandling af webindhold kan føre til kørsel af vilkårlig kode

Beskrivelse: Problemet blev løst ved forbedrede kontroller af grænser.

WebKit Bugzilla: 241931

CVE-2022-48503: Dongzhuo Zhao, der arbejder med ADLab fra Venustech, og ZhaoHai fra Cyberpeace Tech Co., Ltd.

Post tilføjet 21. juni 2023

Safari Extensions

Fås til: macOS Big Sur og macOS Catalina

Effekt: Et besøg på et skadeligt websted kan medføre afsløring af følsomme data

Beskrivelse: Problemet er løst ved forbedret håndtering af brugergrænsefladen.

CVE-2022-32784: Young Min Kim fra CompSec Lab på Seoul National University

WebKit

Fås til: macOS Big Sur og macOS Catalina

Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret validering.

WebKit Bugzilla: 241526

CVE-2022-32885: P1umer(@p1umer) og Q1IQ(@q1iqF)

Post tilføjet 16. marts 2023

WebKit

Fås til: macOS Big Sur og macOS Catalina

Effekt: En bruger kan spores via sin IP-adresse

Beskrivelse: Et logikproblem er løst gennem forbedret statusadministration.

CVE-2022-32861: Matthias Keller (m-keller.com)

Post tilføjet 16. september 2022

WebKit

Fås til: macOS Big Sur og macOS Catalina

Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode

Beskrivelse: Der var et problem med beskadiget hukommelse, som er løst via forbedret statusadministration.

CVE-2022-32863: P1umer(@p1umer), afang(@afang5472), xmzyshypnc(@xmzyshypnc1)

Post tilføjet 16. september 2022, opdateret 16. marts 2023

WebKit

Fås til: macOS Big Sur og macOS Catalina

Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode

Beskrivelse: Et out-of-bounds-skriveproblem er løst via forbedret inputvalidering.

WebKit Bugzilla: 240720

CVE-2022-32792: Manfred Paul (@_manfp), der arbejder med Trend Micro Zero Day Initiative

WebRTC

Fås til: macOS Big Sur og macOS Catalina

Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode.

Beskrivelse: Der var et problem med beskadiget hukommelse, som er løst via forbedret statusadministration.

WebKit Bugzilla: 242339

CVE-2022-2294: Jan Vojtesek fra Avast Threat Intelligence-teamet

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: