Multiples vulnérabilités dans des produits Apple

Date de publication :

CVE-2022-32900[Score CVSS v3.1: 8.4]

Un problème de logique dans le composant PackageKit de Apple macOS Big Sur et Monterrey permet à un attaquant, en utilisant une application spécialement forgée, d’obtenir des privilèges élevés sur le système.

CVE-2022-32908[Score CVSS v3.1: 7.8]

Une faille de corruption de mémoire dans le composant MediaLibrary de Apple macOS Monterrey permet à un attaquant, en utilisant une application spécialement forgée, d’obtenir des privilèges élevés sur le système.

CVE-2022-32911[Score CVSS v3.1: 8.4]

Une faille dans la gestion améliorée de la mémoire dans le composant Kernel d’Apple macOS Monterrey permet à un attaquant, en utilisant une application spécialement forgée, d’exécuter du code arbitraire avec les privilèges les plus élevés.

CVE-2022-32917[Score CVSS v3.1: 8.4]

Une erreur de vérification des limites de mémoire vive par le composant Kernel d’Apple macOS Monterrey permet à un attaquant, en utilisant une application spécialement forgée, d’exécuter du code arbitraire avec les privilèges les plus élevés.

CVE-2022-32886[Score CVSS v3.1: 8.8]

Une erreur de vérification des limites de mémoire vive par le composant Webkit d’Apple macOS Monterrey permet à un attaquant, en persuadant une victime de visiter un site Web spécialement forgé, d’exécuter du code arbitraire ou de provoquer un déni de service.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

    Exécution de code arbitraire

    Déni de service

    Élévation de privilèges

Criticité

    Score CVSS v3.1: 8.8 max

La faille est activement exploitée

Un correctif existe

    Oui, pour l’ensemble des CVE présentées.

Une mesure de contournement existe

    Non, pour l’ensemble des CVE présentées.

La vulnérabilité exploitée est du type

CWE-264: Permissions, Privileges, and Access Controls

CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer

Détails sur l’exploitation

Pour les CVE-2022-32900, CVE-2022-32911 et CVE-2022-32917

    Vecteur d’attaque : Local.

    Complexité de l’attaque : Faible.

    Privilèges nécessaires pour réaliser l’attaque : Aucun.

    Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.

    L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Pour la CVE-2022-32886

    Vecteur d’attaque : Réseau.

    Complexité de l’attaque : Faible.

    Privilèges nécessaires pour réaliser l’attaque : Aucun.

    Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Oui.

    L’exploitation de la faille permet d’obtenir des droits privilégiés : Non.

Pour la CVE-2022-32908

    Vecteur d’attaque : Local.

    Complexité de l’attaque : Faible.

    Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple.

    Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.

    L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Composants vulnérables

Pour la CVE-2022-32900

    Apple macOS Big Sur 11.6.5

    Apple macOS Monterey 12.5

Pour les CVE-2022-32911, CVE-2022-32917, CVE-2022-32886 et CVE-2022-32908

    Apple macOS Monterey 12.5

    Apple iOS 15.6

    Apple iPadOS 15.6

Solutions ou recommandations

Pour la CVE-2022-32900

  • Mettre à jour Apple macOS Big Sur à la version 11.7. Des informations complémentaires sont disponibles ici.
  • Mettre à jour Apple macOS Monterey à la version 12.6. Des informations complémentaires sont disponibles ici.

Pour les CVE-2022-32911, CVE-2022-32917, CVE-2022-32886 et CVE-2022-32908

  • Mettre à jour Apple macOS Monterey à la version 12.6.Des informations complémentaires sont disponibles ici.
  • Mettre à jour Apple iOS à la version 16.Des informations complémentaires sont disponibles ici.
  • Mettre à jour Apple iPadOS à la version 15.7. Des informations complémentaires sont disponibles ici.