macOS Mojave 10.14.2, Güvenlik Güncellemesi 2018-003 High Sierra, Güvenlik Güncellemesi 2018-006 Sierra'nın güvenlik içeriği hakkında

Bu belgede macOS Mojave 10.14.2, Güvenlik Güncellemesi 2018-003 High Sierra ve Güvenlik Güncellemesi 2018-006 Sierra'nın güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın. Apple ile iletişimlerinizi Apple Ürün Güvenliği PGP Anahtarını kullanarak şifreleyebilirsiniz.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

macOS Mojave 10.14.2, Güvenlik Güncellemesi 2018-003 High Sierra, Güvenlik Güncellemesi 2018-006 Sierra

Yayınlanma tarihi: 5 Aralık 2018

Airport

İlgili sürüm: macOS Mojave 10.14.1

Etki: Kötü amaçlı bir uygulama ayrıcalıkları yükseltebilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2018-4303: Mohamed Ghannam (@_simo36)

Giriş güncellenme tarihi: 21 Aralık 2018

AMD

İlgili sürümler: macOS Sierra 10.12.6, macOS Mojave 10.14.1, macOS High Sierra 10.13.6

Etki: Bir uygulama, sınırlandırılmış belleği okuyabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2018-4462: TrendMicro Mobile Security Research Team'den cocoahuke, Lilang Wu ve Moony Li (Trend Micro'nun Zero Day Initiative programıyla)

Giriş güncellenme tarihi: 21 Aralık 2018

Karbon Çekirdek

İlgili sürüm: macOS Mojave 10.14.1

Etki: Bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4463: Maksymilian Arciemowicz (cxsecurity.com)

Disk Görüntüleri

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6, macOS Mojave 10.14.1

Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4465: Pangu Ekibi

Hypervisor

İlgili sürüm: macOS Mojave 10.14.1

Etki: Kötü amaçlı bir uygulama ayrıcalıkları yükseltebilir

Açıklama: Durum yönetimi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4467: VMware, Inc. Sanal Makine İzleme Grubu'ndan Martim Carbone, David Vernet, Sam Scalise ve Fred Jacobs

Giriş eklenme tarihi: 22 Ocak 2019

Intel Grafik Sürücüsü

İlgili sürüm: macOS Mojave 10.14.1

Etki: Kötü amaçlı bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek tüketimi sorunu giderildi.

CVE-2018-4452: Qihoo 360 Vulcan Team'den Liu Long

Giriş eklenme tarihi: 22 Ocak 2019

Intel Grafik Sürücüsü

İlgili sürüm: macOS Mojave 10.14.1

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek sınırların dışında okuma sorunu giderildi.

CVE-2018-4434: Qihoo 360 Nirvan Team'den Zhuo Liang

Intel Grafik Sürücüsü

İlgili sürüm: macOS Sierra 10.12.6

Etki: Bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4456: Cisco Talos'tan Tyler Bohan

Giriş eklenme tarihi: 21 Aralık 2018 - Giriş güncellenme tarihi: 22 Ocak 2019

Intel Grafik Sürücüsü

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6

Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2018-4421: Cisco Talos'tan Tyler Bohan

Giriş eklenme tarihi: 21 Aralık 2018

IOHIDFamily

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6

Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4427: Pangu Ekibi

Çekirdek

İlgili sürüm: macOS Mojave 10.14.1, macOS High Sierra 10.13.6

Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2018-4431: Bu güvenlik açığı, bağımsız bir güvenlik araştırma görevlisi tarafından Beyond Security'nin SecuriTeam Secure Disclosure programına bildirildi

CVE-2018-4448: Brandon Azad

Giriş eklenme tarihi: 24 Haziran 2019

Çekirdek

İlgili sürüm: macOS Mojave 10.14.1

Etki: Ayrıcalıklı konumdaki bir saldırgan, servis reddi saldırısı gerçekleştirebilir

Açıklama: Savunmasız kod kaldırılarak bir servis reddi sorunu giderildi.

CVE-2018-4460: Semmle Security Research Team'den Kevin Backhouse

Çekirdek

İlgili sürümler: macOS High Sierra 10.13.6, macOS Mojave 10.14.1

Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2018-4431: Bu güvenlik açığı, bağımsız bir güvenlik araştırma görevlisi tarafından Beyond Security'nin SecuriTeam Secure Disclosure programına bildirildi

Çekirdek

İlgili sürümler: macOS Sierra 10.12.6, macOS Mojave 10.14.1, macOS High Sierra 10.13.6

Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Durum yönetimi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4447: TrendMicro Mobile Security Team'den Juwei Lin(@panicaII) ve Zhengyu Dong (Trend Micro'nun Zero Day Initiative programıyla)

Giriş güncellenme tarihi: 18 Aralık 2018

Çekirdek

İlgili sürümler: macOS Sierra 10.12.6, macOS Mojave 10.14.1, macOS High Sierra 10.13.6

Etki: Kötü amaçlı bir uygulama ayrıcalıkları yükseltebilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2018-4435: Google Project Zero'dan Jann Horn, TrendMicro Mobile Security Team'den Juwei Lin(@panicaII) ve Junzhi Lu (Trend Micro'nun Zero Day Initiative programıyla)

Giriş güncellenme tarihi: 18 Aralık 2018

Çekirdek

İlgili sürüm: macOS Mojave 10.14.1

Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4461: Google Project Zero'dan Ian Beer

WindowServer

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6, macOS Mojave 10.14.1

Etki: Bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2018-4449: Chaitin Security Research Lab'den Hanqing Zhao, Yufeng Ruan ve Kun Yang

CVE-2018-4450: Chaitin Security Research Lab'den Hanqing Zhao, Yufeng Ruan ve Kun Yang

Ek teşekkür listesi

LibreSSL

NCC Group'tan Keegan Ryan'a yardımı için teşekkür ederiz.

NetAuth

Digital Security'den Vladimir Ivanov'a yardımı için teşekkür ederiz.

Basit sertifika kayıt protokolü (SCEP)

Aruba'dan Tim Cappalli'ye ve Hewlett Packard Enterprise şirketine yardımları için teşekkür ederiz.

Time Machine

Verisign şirketinden Matthew Thomas'a yardımı için teşekkür ederiz.

Giriş eklenme tarihi: 22 Ocak 2019

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: