Apple corrige les bogues du jour zéro dans macOS et iOS
Apple a publié deux correctifs distincts pour son iOS mobile et le macOS utilisé sur les ordinateurs Mac. Les correctifs corrigent des vulnérabilités qui sont peut-être déjà exploitées dans la nature et permettent de falsifier l'activité du noyau sur les appareils Apple.
Les bogues affectent à la fois les appareils mobiles et les ordinateurs Mac
Un correctif corrige une vulnérabilité identifiée sous le désignateur CVE-2022-22675, qui affecte les deux systèmes d'exploitation. Un correctif séparé corrigeant une autre vulnérabilité sur macOS uniquement a été enregistré sous CVE-2022-22674.
Le premier de ces problèmes, partagé par les deux systèmes d'exploitation d'Apple, réside dans un composant appelé AppleAVD. Le bogue pourrait permettre l'exécution de code arbitraire sur les appareils mobiles iOS et les Mac, et les acteurs potentiels de la menace pourraient le faire avec les privilèges du noyau.
Un chercheur anonyme et anonyme a alerté Apple sur les problèmes. La société a en outre annoncé avoir été informée de rapports selon lesquels cette vulnérabilité pourrait déjà être activement exploitée, ce qui n'est jamais une bonne nouvelle.
Alors que le bogue CVE-2022-22675 était un problème d'écriture hors limites, l'autre, affectant uniquement macOS, est décrit comme un bogue de lecture hors limites. Ce problème spécifique a été découvert dans le pilote graphique Intel utilisé par macOS. Le bogue permettait à de potentiels acteurs malveillants d'accéder à la mémoire du noyau et de la lire. On soupçonne que ce problème a également déjà été exploité activement avant la publication du correctif.
De rares détails révélés par Apple
Il n'y a pas beaucoup d'informations supplémentaires sur les spécificités des vulnérabilités et les manières possibles dont elles ont pu être exploitées. Apple divulguerait probablement des spécifications et des données plus détaillées sur les vulnérabilités et les moyens possibles d'en abuser une fois qu'il y aurait eu plus de temps pour déployer des correctifs et qu'ils auraient mené une enquête plus complète sur la question.





