Informace o bezpečnostním obsahu iOS 6.1.3
Tento dokument popisuje bezpečnostní obsah aktualizace iOS 6.1.3.
Apple v zájmu ochrany zákazníků nezveřejňuje, nerozebírá ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřeny a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.
Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.
Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.
Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.
iOS 6.1.3
dyld
K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější
Dopad: Místní uživatel může být schopen spustit nepodepsaný kód.
Popis: Ve zpracovávání spustitelných souborů Mach-O s překrývajícími se segmenty existoval problém se správou stavů. Tento problém byl vyřešen odmítnutím načítání spustitelných souborů s překrývajícími se segmenty.
CVE-ID
CVE-2013-0977 : evad3rs
Jádro
K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější
Dopad: Místní uživatel může být schopen zjistit adresu struktur v jádru.
Popis: U obslužné rutiny přerušení přednačítání v procesoru ARM existoval problém s únikem informací. Tento problém byl vyřešen vyvoláním chyby „panic“ v případě, kdy z kontextu přerušení není zavolána obslužná rutina přerušení přednačítání.
CVE-ID
CVE-2013-0978 : evad3rs
Zamčení
K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější
Dopad: Místní uživatel mohl změnit oprávnění libovolných souborů.
Popis: Při obnovení ze zálohy funkce lockdown změnila oprávnění u určitých souborů, a to i když cesta k souboru obsahovala symbolický odkaz. Tento problém byl vyřešen zákazem změny oprávnění u veškerých souborů, které mají v cestě symbolický odkaz.
CVE-ID
CVE-2013-0979 : evad3rs
Kódový zámek
K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější
Dopad: Osobě s fyzickým přístupem k zařízení se může podařit obejít zámek obrazovky.
Popis: Ve zpracovávání nouzových volání ze zamčené obrazovky existoval logický problém. Problém byl vyřešen vylepšenou správou stavu uzamčení.
CVE-ID
CVE-2013-0980 : Christopher Heffley ze společnosti theMedium.ca, videosdebarraquito
USB
K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější
Dopad: Místní uživatel může být schopen svévolně spouštět kód v jádru.
Popis: Ovladač IOUSBDeviceFamily používal ukazatele objektu kanálu, které pocházely z uživatelského prostoru. Tento problém byl vyřešen prováděním dalšího ověření ukazatelů objektu kanálu.
CVE-ID
CVE-2013-0981 : evad3rs
WebKit
K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější
Dopad: Návštěva škodlivého webu mohla vést k nečekanému ukončení aplikace nebo ke svévolnému spuštění kódu.
Popis: Ve zpracovávání souborů SVG existoval problém s neplatným přetypováním. Tento problém byl vyřešen vylepšenou kontrolou typů.
CVE-ID
CVE-2013-0912 : Nils a Jon z MWR Labs spolupracující s iniciativou Zero Day Initiative společnosti HP TippingPoint
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.