Sicherheitsaktualisierungen für Safari 17.6 macOS Monterey und macOS Ventura
Sicherheitsupdates für Safari 17.6 macOS Monterey und macOS Ventura
Safari
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Der Besuch einer Website, die bösartige Inhalte einrahmt, kann zu UI-Spoofing führen
Beschreibung: Das Problem wurde mit einer verbesserten UI-Behandlung behoben.
CVE-2024-40817: Yadhu Krishna M und Narendra Bhati, Manager of Cyber Security bei Suma Soft Pvt. Ltd, Pune (Indien)
WebKit
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabsturz führen
Beschreibung: Ein Use-after-free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 273176
CVE-2024-40776: Huang Xilin von Ant Group Light-Year Security Lab
WebKit-Bugzilla: 268770
CVE-2024-40782: Maksymilian Motyl
WebKit
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Die Verarbeitung bösartig gestalteter Webinhalte kann zu einem unerwarteten Prozessabsturz führen
Beschreibung: Ein Out-of-Bounds-Read wurde mit verbesserter Bound-Checking-Methode behoben.
WebKit Bugzilla: 275431
CVE-2024-40779: Huang Xilin von Ant Group Light-Year Security Lab
WebKit-Bugzilla: 275273
CVE-2024-40780: Huang Xilin von der Ameisengruppe Light-Year Security Lab
WebKit
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Die Verarbeitung böswillig gestalteter Webinhalte kann zu einem Cross-Site-Scripting-Angriff führen
Beschreibung: Dieses Problem wurde mit verbesserten Prüfungen behoben.
WebKit Bugzilla: 273805
CVE-2024-40785: Johan Carlsson (joaxcar)
WebKit
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Prozessabsturz führen
Beschreibung: Ein Out-of-Bounds-Zugriffs-Problem wurde mit verbesserter Bound-Checking-Funktion behoben.
CVE-2024-40789: Seunghyun Lee (@0x10n) vom KAIST Hacking Lab in Zusammenarbeit mit der Trend Micro Zero Day Initiative
WebKit
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabsturz führen
Beschreibung: Es handelt sich um eine Schwachstelle in offenem Quellcode, und Apple Software ist eines der betroffenen Projekte. Die CVE-ID wurde von einer dritten Partei vergeben. Erfahren Sie mehr über das Problem und die CVE-ID unter cve.org.
WebKit Bugzilla: 274165
CVE-2024-4558
WebKit
Verfügbar für: macOS Monterey und macOS Ventura
Auswirkungen: Auf private Browsing-Tabs kann ohne Authentifizierung zugegriffen werden
Beschreibung: Dieses Problem wurde durch eine verbesserte Zustandsverwaltung behoben.
WebKit Bugzilla: 275272
CVE-2024-40794: Matthew Butler