macOS 12.x < 12.7 多个漏洞 (HT213932)

high Nessus 插件 ID 181760

简介

远程主机缺少用于修复多个漏洞的 macOS 更新

描述

远程主机上运行的 macOS/Mac OS X 版本为低于 12.7 的 12.x。因此,它受到多个漏洞影响:

- 已通过改进内存处理解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17 中修复。应用程序或可以内核权限执行任意代码。(CVE-2023-40409、CVE-2023-40412)

- 通过改进的输入验证解决越界读取问题。此问题已在 macOS Ventura 13.6、tvOS 17、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序可能会泄露内核内存。(CVE-2023-40410)

- 已通过改进检查解决此问题。此问题已在 macOS Monterey 12.7、iOS 16.7 和 iPadOS 16.7、iOS 17 和 iPadOS 17、macOS Sonoma 14、macOS Ventura 13.6 中修复。应用程序或可访问用户保护数据。(CVE-2023-38612)

- 已通过改进的边界检查解决越界读取问题。此问题已在 macOS Monterey 12.7、iOS 17 和 iPadOS 17、macOS Ventura 13.6、iOS 16.7 和 iPadOS 16.7 中修复。应用程序可能会泄露内核内存。(CVE-2023-41232)

- 已通过改进检查解决此问题。此问题已在 macOS Monterey 12.7、macOS Ventura 13.6、macOS Sonoma 14 中修复。应用程序可能读取任意文件。(CVE-2023-40406)

- 已通过改进内存处理解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、iOS 16.7 和 iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。
处理网络内容可能会导致拒绝服务。(CVE-2023-40420)

- 已通过改进符号链接验证解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序可能读取任意文件。(CVE-2023-41968)

- 已通过改进缓存处理解决此问题。此问题已在 tvOS 17、iOS 16.7 和 iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序或可访问联系人信息。(CVE-2023-40395)

- 已通过改进内存处理解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、iOS 16.7 和 iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序或可以内核权限执行任意代码。(CVE-2023-41984)

- 已通过改进检查解决此问题。此问题已在 macOS Monterey 12.7、iOS 16.7 和 iPadOS 16.7、macOS Ventura 13.6 中修复。本地攻击者或可升级权限。Apple 从报告中获悉,可能已有人针对 iOS 16.7 之前的 iOS 版本主动利用此问题。
(CVE-2023-41992)

- 已通过改进的状态管理解决授权问题。此问题已在 macOS Ventura 13.6、tvOS 17、iOS 16.7 和 iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序或可访问用户保护数据。(CVE-2023-41073)

- 已通过额外限制解决此权限问题。此问题已在 macOS Ventura 13.6、tvOS 17、iOS 16.7 和 iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。
应用程序可能会删除其无权访问的文件。(CVE-2023-40454)

- 已通过改进内存处理解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、iOS 16.7 和 iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。
处理 Web 内容可能会泄露敏感信息。(CVE-2023-40403)

- 已通过改进缓存处理解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序或可读取敏感位置信息。(CVE-2023-40427)

- 已通过改进边界检查解决此问题。此问题已在 macOS Ventura 13.6、tvOS 17、macOS Monterey 12.7、watchOS 10、iOS 17 和 iPadOS 17、macOS Sonoma 14 中修复。应用程序可能能够覆盖任意文件。(CVE-2023-40452)

请注意,Nessus 并未测试这些问题,而是只依据操作系统自我报告的版本号进行判断。

解决方案

升级至 macOS 12.7 或更高版本。

另见

https://support.apple.com/en-us/HT213932

插件详情

严重性: High

ID: 181760

文件名: macos_HT213932.nasl

版本: 1.11

类型: local

代理: macosx

发布时间: 2023/9/21

最近更新时间: 2024/6/13

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.0

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2023-40403

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2023-41992

漏洞信息

CPE: cpe:/o:apple:macos:12.0, cpe:/o:apple:mac_os_x:12.0

可利用: true

易利用性: Exploits are available

补丁发布日期: 2023/9/21

漏洞发布日期: 2023/9/21

CISA 已知可遭利用的漏洞到期日期: 2023/10/16

参考资料信息

CVE: CVE-2023-38612, CVE-2023-40395, CVE-2023-40403, CVE-2023-40406, CVE-2023-40409, CVE-2023-40410, CVE-2023-40412, CVE-2023-40420, CVE-2023-40427, CVE-2023-40452, CVE-2023-40454, CVE-2023-41073, CVE-2023-41232, CVE-2023-41968, CVE-2023-41984, CVE-2023-41992

APPLE-SA: HT213932

IAVA: 2023-A-0503-S, 2023-A-0529-S