نبذة حول محتوى أمان watchOS 5.1.3

يتناول هذا المستند محتوى أمان watchOS 5.1.3.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

watchOS 5.1.3

تاريخ الإصدار: 22 يناير 2019

AppleKeyStore

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد تتمكّن إحدى عمليات وضع الحماية من التحايل على قيود وضع الحماية

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن.

CVE-2019-6235:‏ Brandon Azad

Core Media

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكن أحد التطبيقات الضارة من رفع الامتيازات

الوصف: تمت معالجة القراءة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2019-6202:‏ Fluoroacetate بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro

CoreAnimation

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكن تطبيق ضار من قراءة ذاكرة مقيدة

الوصف: تمت معالجة القراءة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2019-6231:‏ Zhuo Liang من فريق Qihoo 360 Nirvan Team

CoreAnimation

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2019-6230:‏ Proteas وShrek_wzw وZhuo Liang من فريق Qihoo 360 Nirvan Team

FaceTime

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكن مخترق بعيد من بدء مكالمة FaceTime تسبّب تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2019-6224:‏ natashenka من Google Project Zero

IOKit

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2019-6214:‏ Ian Beer من Google Project Zero

Kernel

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكّن أحد التطبيقات الضارة من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2019-6210:‏ Ned Williamson من Google

Kernel

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2019-6213:‏ Ian Beer من Google Project Zero

Kernel

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد تخطيط ذاكرة kernel

الوصف: وجدت مشكلة قراءة غير مسموح بها أدت إلى الكشف عن محتوى ذاكرة kernel. وقد تمت معالجتها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2019-6209:‏ Brandon Azad من Google Project Zero

معالجة اللغة الطبيعية

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد تؤدي معالجة رسالة متطفّلة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة متعلقة برفض الخدمة من خلال التحقق من الصحة المحسّن.

CVE-2019-6219:‏ Authier Thomas

SQLite

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: يمكن أن يؤدي استعلام SQL متطفّل ضار إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة العديد من المشاكل المتعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2018-20346:‏ Tencent Blade Team

CVE-2018-20505:‏ Tencent Blade Team

CVE-2018-20506:‏ Tencent Blade Team

WebKit

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2019-6227:‏ Qixun Zhao من فريق Qihoo 360 Vulcan Team

WebKit

متوفر لما يلي: Apple Watch Series 1 والأحدث

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.

CVE-2019-6216:‏ Fluoroacetate بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro

CVE-2019-6217:‏ Fluoroacetate بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro،‏ وProteas وShrek_wzw وZhuo Liang من فريق Qihoo 360 Nirvan Team

CVE-2019-6226:‏ Apple

تقدير آخر

mDNSResponder

يُسعدنا أن نتوجّه بخالص الشكر إلى Fatemah Alharbi من University of California و‎Riverside (UCR)‎ و‎Taibah University (TU)‎ وJie Chang من LinkSure Network وYuchen Zhou من Northeastern University وFeng Qian من ‎University of Minnesota – Twin City‎ وZhiyun Qian من University of California و‎Riverside (UCR)‎ وNael Abu-Ghazaleh من University of California و‎Riverside (UCR)‎ على مساعدتهم لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: