Alert GCSA-22091 - Vulnerabilita' nei prodotti Apple

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

Alert ID: GCSA-22091
Data: 18 Agosto 2022
Titolo: Vulnerabilita' nei prodotti Apple

******************************************************************

:: Descrizione del problema

Sono state identificate vulnerabilita' multiple nei prodotti Apple che
potrebbero essere sfruttate per innescare l'esecuzione remota di codice arbitrario,
su un sistema che ne sia affetto.

le vulnerabilita' CVE-2022-32893 e CVE-2022-32894 sono attualmente in corso di sfruttamento.

Maggiori informazioni sono disponibili nelle segnalazioni
ufficiali alla sezione "Riferimenti".


:: Software interessato

versioni precedenti a:

macOS Monterey 12.5.1
iOS 15.6.1
iPadOS 15.6.1


:: Impatto

Esecuzione remota di codice arbitrario


:: Soluzione

Aggiornare i software alle ultime versioni

macOS Monterey 12.5.1
iOS 15.6.1
iPadOS 15.6.1


:: Riferimenti

Apple
https://support.apple.com/en-us/HT213412
https://support.apple.com/en-us/HT213413

Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32893
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32894




GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert

-----BEGIN PGP SIGNATURE-----

iD8DBQFi/eWXwZxMk2USYEIRCF1uAJ9xN/peFVWbUdIEch+aj3r5Jmu/0gCgnKFw
Gl0Bf4op1Gf5+RLT7yWdVAI=
=nVjB
-----END PGP SIGNATURE-----