Apple comble deux nouvelles 0-Days dans une mise à jour
Charles Gouin-Peyrot
Publié le 18 août 2022 · 2 min de lecture
- CVE-2022-32893 - Un problème hors limites dans WebKit qui pourrait conduire à l'exécution de code arbitraire en traitant un contenu web spécialement conçu.
- CVE-2022-32894 - Un problème hors limites dans le noyau du système d'exploitation qui pourrait être exploité par une application malveillante pour exécuter du code arbitraire avec les privilèges les plus élevés.
La société n'a pas divulgué d'informations supplémentaires concernant ces attaques ou l'identité des hackers qui les ont perpétrées, bien qu'il soit probable qu'elles aient été exploitées dans le cadre d'intrusions très ciblées. Cette dernière mise à jour porte à six le nombre total de failles de sécurité corrigées par Apple depuis le début de l'année.
- CVE-2022-22587 (IOMobileFrameBuffer) - Une application malveillante peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau.
- CVE-2022-22620 (WebKit) - Le traitement de contenu web malicieusement conçu peut conduire à l'exécution de code arbitraire
- CVE-2022-22674 (Intel Graphics Driver) - Une application peut être en mesure de lire la mémoire du noyau
- CVE-2022-22675 (AppleAVD) - Une application peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau.
L'auteur
Charles Gouin-Peyrot
Journaliste tech et testeur indépendant, je décrypte la tech grand public. Spécialisé dans le hardware, l'audio et la maison connectée, je mets ma rigueur technique et mon expérience de formateur au service de mes tests. Mon objectif est simple : dépasser les fiches techniques pour vous livrer des analyses transparentes, impartiales et ancrées dans un usage 100 % réel.