MacOS de Apple. Vulnerabilidades y errores

Errores CVE de MacOS de Apple

Vulnerabilidades CVE de MacOS de Apple

28 de febrero del 2023

  • CVE-2023-23508 : El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.2, macOS Monterey 12.6.3, macOS Big Sur 11.7.3. Una aplicación puede pasar por alto las preferencias de privacidad.
  • CVE-2023-23507 : El problema se solucionó con controles de límites mejorados. Este problema se solucionó en macOS Ventura 13.2, macOS Monterey 12.6.3. Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
  • CVE-2023-23501 : El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.2. Una aplicación puede revelar la memoria del núcleo.

Se solucionó un problema de...

  • CVE-2023-23506 : ...permisos mejorando la validación. Este problema se solucionó en macOS Ventura 13.2. Una aplicación puede acceder a datos confidenciales del usuario.
  • CVE-2023-23497 : ...lógica mejorando la administración del estado. Este problema se solucionó en macOS Ventura 13.2, macOS Monterey 12.6.3, macOS Big Sur 11.7.3. Una aplicación puede obtener privilegios de root.
  • CVE-2023-23497 : ...lógica mejorando la administración del estado. Este problema se solucionó en macOS Ventura 13.2, macOS Monterey 12.6.3. Un usuario diferente puede desmontar y volver a montar un volumen cifrado sin solicitar la contraseña.
  • CVE-2023-23510 : ...permisos mejorando la validación. Este problema se solucionó en macOS Ventura 13.2. Una aplicación puede acceder al historial de Safari de un usuario.
  • CVE-2023-23513 : ...desbordamiento de búfer mejorando el manejo de la memoria. Este problema se solucionó en macOS Ventura 13.2, macOS Monterey 12.6.3, macOS Big Sur 11.7.3. Montar un recurso compartido de red Samba creado con fines malintencionados puede provocar la ejecución de código arbitrario.
  • CVE-2023-23522 : ...privacidad mejorando el manejo de los archivos temporales. Este problema se solucionó en macOS Ventura 13.2.1. Una aplicación puede ser capaz de observar datos de usuario desprotegidos.

Sitios de referencia

  • CVE-2023-23513 CVE-2023-23510: https://support.apple.com/en-us/HT213605
  • CVE-2023-23522 : https://support.apple.com/en-us/HT213633

Otras paginas de vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-03-04. Fecha publicación el 2023-03-04. Autor: Oscar olg Mapa del sitio Fuente: cve report