Comme le souligne TheHackerNews, la faille la plus virulente traitée par Apple cette semaine est désignée sous l’indicatif CVE-2022-2294. Il s’agit d’une faille de corruption de mémoire touchant WebRTC. Découverte par Google début juillet, cette dernière a déjà été utilisée lors de tentatives d’attaques visant les utilisateurs de Chrome. On ignore toutefois si des pirates avaient, ou non, déjà commencé à cibler iOS, macOS ou Safari au travers de cette vulnérabilité.
Les autres mises à jour déployées par Apple permettent notamment de combler des failles touchant le Neural Engine (notamment au travers des vulnérabilités CVE-2022-32810, CVE-2022-32829 et CVE-2022-32840), mais aussi l’audio (CVE-2022-32820), les pilotes GPU (CVE-2022-32821), l’ImageIO (CVE-2022-32802, CVE-2022-32785), l’IOMobileFrameBuffer (CVE-2022-26768), le kernel (CVE-2022-32813, CVE-2022-32815 et CVE-2022-32844), ou encore WebKit (CVE-2022-32792).
D’autres failles (CVE-2022-32819 et CVE-2022-32826) permettant l’élévation de privilèges dans AppleMobileFileIntegrity et File System Events ont aussi été comblées, lit-on.