macOS Big Sur, las actualizaciones de Catalina traen un paquete de correcciones de seguridad críticas

Apple comenzamos la semana a lo grande con el lanzamiento de macOS Monterey 12.3 con varias características nuevas, incluido Universal Control, compatibilidad mejorada con Spatial Audio y una voz LGBTQ Siri, pero las Mac más antiguas obtuvieron una actualización que es igual de importante. Aunque le faltan nuevas funciones, macOS Big Sur 11.6.5 y Security Update 2022-003 Catalina contienen cada uno más de una docena de parches de seguridad, entre otras correcciones. Entre las actualizaciones hay varias que podrían conducir a la ejecución de código arbitrario, que incluyen:

Marco acelerado

  • Disponible para: macOS Gran Sur
  • Impacto: Abrir un archivo PDF creado con fines malintencionados puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario.
  • Descripción: Se solucionó un problema de corrupción de la memoria mejorando la gestión del estado.
  • CVE-2022-22633: un investigador anonimo

AppleScript

  • Disponible para: macOS Big Sur, macOS Catalina
  • Impacto: El procesamiento de un archivo creado con fines malintencionados puede provocar la ejecución de código arbitrario
  • Descripción: Se solucionó un problema de corrupción de memoria mejorando la validación.
  • CVE-2022-22597: Qi Sun y Robert Ai de Trend Micro

Controlador de gráficos Intel

  • Disponible para: macOS Big Sur, macOS Catalina
  • Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • Descripción: Se solucionó un problema de confusión de tipos mejorando el manejo del estado.
  • CVE-2022-22661: un investigador anónimo, Peterpan0927 de Alibaba Security Pandora Lab

Núcleo

  • Disponible para: macOS Big Sur, macOS Catalina
  • yoimpacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • Descripción: Se solucionó un problema de escritura fuera de los límites mejorando la verificación de los límites.
  • CVE-2022-22613: Alex, un investigador anónimo
  • Disponible para: macOS Big Sur, macOS Catalina
  • Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • Descripción: Se solucionó un problema de uso después de la liberación mejorando la administración de la memoria.
  • CVE-2022-22615: un investigador anonimo
  • CVE-2022-22614: un investigador anonimo

También hay correcciones de QuickTime Player, Siri y WebKit. Recomendamos ejecutar la actualización lo antes posible.

Para descargar la última actualización a su Mac, abra la aplicación Preferencias del sistema, luego haga clic en Actualización de software y Actualizar ahora.

Publicaciones relacionadas

Botón volver arriba