Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- iCloud pour Windows versions antérieures à 14.1
- iOS versions 15.x antérieures à 15.7.2
- iOS versions 16.x antérieures à 16.2
- iPadOS versions antérieures à 15.7.2
- iPadOS versions antérieures à 16.2
- macOS Big Sur versions 11.x antérieures à 11.7.2
- macOS Monterey versions 12.x antérieures à 12.6.2
- macOS Ventura versions 13.x antérieures à 13.1
- Safari versions antérieures à 16.2
- tvOS versions antérieures à 16.2
- watchOS versions antérieures à 9.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple du 13 décembre 2022 https://support.apple.com/en-us/HT213516
- Référence CVE CVE-2022-24836 https://www.cve.org/CVERecord?id=CVE-2022-24836
- Référence CVE CVE-2022-29181 https://www.cve.org/CVERecord?id=CVE-2022-29181
- Référence CVE CVE-2022-32942 https://www.cve.org/CVERecord?id=CVE-2022-32942
- Référence CVE CVE-2022-32943 https://www.cve.org/CVERecord?id=CVE-2022-32943
- Référence CVE CVE-2022-40303 https://www.cve.org/CVERecord?id=CVE-2022-40303
- Référence CVE CVE-2022-40304 https://www.cve.org/CVERecord?id=CVE-2022-40304
- Référence CVE CVE-2022-42821 https://www.cve.org/CVERecord?id=CVE-2022-42821
- Référence CVE CVE-2022-42837 https://www.cve.org/CVERecord?id=CVE-2022-42837
- Référence CVE CVE-2022-42840 https://www.cve.org/CVERecord?id=CVE-2022-42840
- Référence CVE CVE-2022-42841 https://www.cve.org/CVERecord?id=CVE-2022-42841
- Référence CVE CVE-2022-42842 https://www.cve.org/CVERecord?id=CVE-2022-42842
- Référence CVE CVE-2022-42843 https://www.cve.org/CVERecord?id=CVE-2022-42843
- Référence CVE CVE-2022-42844 https://www.cve.org/CVERecord?id=CVE-2022-42844
- Référence CVE CVE-2022-42845 https://www.cve.org/CVERecord?id=CVE-2022-42845
- Référence CVE CVE-2022-42846 https://www.cve.org/CVERecord?id=CVE-2022-42846
- Référence CVE CVE-2022-42847 https://www.cve.org/CVERecord?id=CVE-2022-42847
- Référence CVE CVE-2022-42848 https://www.cve.org/CVERecord?id=CVE-2022-42848
- Référence CVE CVE-2022-42849 https://www.cve.org/CVERecord?id=CVE-2022-42849
- Référence CVE CVE-2022-42850 https://www.cve.org/CVERecord?id=CVE-2022-42850
- Référence CVE CVE-2022-42851 https://www.cve.org/CVERecord?id=CVE-2022-42851
- Référence CVE CVE-2022-42852 https://www.cve.org/CVERecord?id=CVE-2022-42852
- Référence CVE CVE-2022-42853 https://www.cve.org/CVERecord?id=CVE-2022-42853
- Référence CVE CVE-2022-42854 https://www.cve.org/CVERecord?id=CVE-2022-42854
- Référence CVE CVE-2022-42855 https://www.cve.org/CVERecord?id=CVE-2022-42855
- Référence CVE CVE-2022-42856 https://www.cve.org/CVERecord?id=CVE-2022-42856
- Référence CVE CVE-2022-42859 https://www.cve.org/CVERecord?id=CVE-2022-42859
- Référence CVE CVE-2022-42861 https://www.cve.org/CVERecord?id=CVE-2022-42861
- Référence CVE CVE-2022-42862 https://www.cve.org/CVERecord?id=CVE-2022-42862
- Référence CVE CVE-2022-42863 https://www.cve.org/CVERecord?id=CVE-2022-42863
- Référence CVE CVE-2022-42864 https://www.cve.org/CVERecord?id=CVE-2022-42864
- Référence CVE CVE-2022-42865 https://www.cve.org/CVERecord?id=CVE-2022-42865
- Référence CVE CVE-2022-42866 https://www.cve.org/CVERecord?id=CVE-2022-42866
- Référence CVE CVE-2022-42867 https://www.cve.org/CVERecord?id=CVE-2022-42867
- Référence CVE CVE-2022-46689 https://www.cve.org/CVERecord?id=CVE-2022-46689
- Référence CVE CVE-2022-46690 https://www.cve.org/CVERecord?id=CVE-2022-46690
- Référence CVE CVE-2022-46691 https://www.cve.org/CVERecord?id=CVE-2022-46691
- Référence CVE CVE-2022-46692 https://www.cve.org/CVERecord?id=CVE-2022-46692
- Référence CVE CVE-2022-46693 https://www.cve.org/CVERecord?id=CVE-2022-46693
- Référence CVE CVE-2022-46694 https://www.cve.org/CVERecord?id=CVE-2022-46694
- Référence CVE CVE-2022-46695 https://www.cve.org/CVERecord?id=CVE-2022-46695
- Référence CVE CVE-2022-46696 https://www.cve.org/CVERecord?id=CVE-2022-46696
- Référence CVE CVE-2022-46697 https://www.cve.org/CVERecord?id=CVE-2022-46697
- Référence CVE CVE-2022-46698 https://www.cve.org/CVERecord?id=CVE-2022-46698
- Référence CVE CVE-2022-46699 https://www.cve.org/CVERecord?id=CVE-2022-46699
- Référence CVE CVE-2022-46700 https://www.cve.org/CVERecord?id=CVE-2022-46700
- Référence CVE CVE-2022-46701 https://www.cve.org/CVERecord?id=CVE-2022-46701
- Référence CVE CVE-2022-46702 https://www.cve.org/CVERecord?id=CVE-2022-46702