Informace o bezpečnostním obsahu iOS 6.1.3

Tento dokument popisuje bezpečnostní obsah aktualizace iOS 6.1.3.

Apple v zájmu ochrany zákazníků nezveřejňuje, nerozebírá ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřeny a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.

Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.

Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.

Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.

iOS 6.1.3

  • dyld

    K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější

    Dopad: Místní uživatel může být schopen spustit nepodepsaný kód.

    Popis: Ve zpracovávání spustitelných souborů Mach-O s překrývajícími se segmenty existoval problém se správou stavů. Tento problém byl vyřešen odmítnutím načítání spustitelných souborů s překrývajícími se segmenty.

    CVE-ID

    CVE-2013-0977 : evad3rs

  • Jádro

    K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější

    Dopad: Místní uživatel může být schopen zjistit adresu struktur v jádru.

    Popis: U obslužné rutiny přerušení přednačítání v procesoru ARM existoval problém s únikem informací. Tento problém byl vyřešen vyvoláním chyby „panic“ v případě, kdy z kontextu přerušení není zavolána obslužná rutina přerušení přednačítání.

    CVE-ID

    CVE-2013-0978 : evad3rs

  • Zamčení

    K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější

    Dopad: Místní uživatel mohl změnit oprávnění libovolných souborů.

    Popis: Při obnovení ze zálohy funkce lockdown změnila oprávnění u určitých souborů, a to i když cesta k souboru obsahovala symbolický odkaz. Tento problém byl vyřešen zákazem změny oprávnění u veškerých souborů, které mají v cestě symbolický odkaz.

    CVE-ID

    CVE-2013-0979 : evad3rs

  • Kódový zámek

    K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější

    Dopad: Osobě s fyzickým přístupem k zařízení se může podařit obejít zámek obrazovky.

    Popis: Ve zpracovávání nouzových volání ze zamčené obrazovky existoval logický problém. Problém byl vyřešen vylepšenou správou stavu uzamčení.

    CVE-ID

    CVE-2013-0980 : Christopher Heffley ze společnosti theMedium.ca, videosdebarraquito

  • USB

    K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější

    Dopad: Místní uživatel může být schopen svévolně spouštět kód v jádru.

    Popis: Ovladač IOUSBDeviceFamily používal ukazatele objektu kanálu, které pocházely z uživatelského prostoru. Tento problém byl vyřešen prováděním dalšího ověření ukazatelů objektu kanálu.

    CVE-ID

    CVE-2013-0981 : evad3rs

  • WebKit

    K dispozici pro: iPhone 3GS a novější, iPod touch (4. generace) a novější, iPad 2 a novější

    Dopad: Návštěva škodlivého webu mohla vést k nečekanému ukončení aplikace nebo ke svévolnému spuštění kódu.

    Popis: Ve zpracovávání souborů SVG existoval problém s neplatným přetypováním. Tento problém byl vyřešen vylepšenou kontrolou typů.

    CVE-ID

    CVE-2013-0912 : Nils a Jon z MWR Labs spolupracující s iniciativou Zero Day Initiative společnosti HP TippingPoint

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: