Tentang update keamanan Apple
Untuk perlindungan pelanggan kami, Apple tidak mengungkapkan, mendiskusikan, atau mengonfirmasi masalah keamanan hingga penyelidikan dilakukan dan tambalan atau rilis tersedia. Rilis terbaru dicantumkan di halaman pembaruan keamanan Apple.
Dokumen keamanan Apple mereferensikan Vulnerability oleh CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, lihat halaman Keamanan Produk Apple.
Safari 16.4.1
WebKit
-
Tersedia untuk: macOS Big Sur dan macOS Monterey
Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer. Apple mengetahui laporan bahwa masalah ini mungkin telah dieksploitasi secara aktif.
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
Bugzilla WebKit: 254797
CVE-2023-28205: Clément Lecigne dari Grup Analisis Ancaman Google dan Donncha Ó Cearbhaill dari Lab Keamanan Amnesty International
sumber : support.apple.com