
En même temps que la version finale de macOS 12.2 pour les utilisateurs avec macOS Monterey, Apple également proposé hier soir macOS 11.6.3 pour les utilisateurs avec macOS Big Sur. Le constructeur a profité pour boucher sept failles de sécurité.
macOS Big Sur 11.6.3 corrige 7 failles de sécurité
Selon les notes de la mise à jour publiées par Apple, macOS 11.6.3 corrige sept failles de sécurité :
- Audio : l’analyse d’un fichier audio mal conçu peut entraîner la divulgation d’informations sur l’utilisateur. Un problème de dépassement de tampon a été résolu grâce à une meilleure gestion de la mémoire.
- iCloud : une application peut être en mesure d’accéder aux fichiers d’un utilisateur. Un problème existait dans la logique de validation des chemins pour les liens symboliques. Ce problème a été résolu en améliorant les chemins.
- IOMobileFrameBuffer : une application malveillante peut être en mesure d’exécuter du code arbitraire avec les privilèges du noyau. Apple a connaissance d’un rapport indiquant que cette faille pourrait avoir été activement exploitée.
- Kernel : une application malveillante peut être capable d’exécuter un code arbitraire avec les privilèges du noyau. Un problème de dépassement de tampon a été résolu grâce à une meilleure gestion de la mémoire.
- Model I/O : le traitement d’un fichier STL mal conçu peut provoquer la fin inattendue de l’application ou l’exécution d’un code arbitraire. Un problème de divulgation d’informations a été résolu grâce à une meilleure gestion de l’état.
- PackageKit : une application peut être capable d’accéder à des fichiers restreints. Un problème de permissions a été résolu avec une validation améliorée.
- TCC : une application malveillante peut être en mesure de contourner certaines préférences de confidentialité. Ce problème a été résolu en améliorant les contrôles.
Afin de télécharger et d’installer la version de macOS 11.6.3 sur votre Mac, faites un tour dans Préférences Système > Mise à jour de logiciels. Outre, Apple a publié Safari 15.3 pour corriger un bug qui permettait de collecter l’historique de navigation des utilisateurs.