Om sikkerhedsindholdet i watchOS 3.2.2

Dette dokument indeholder en beskrivelse af sikkerhedsindholdet i watchOS 3.2.2.

Om Apple-sikkerhedsopdateringer

Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed. Du kan kryptere din kommunikation med Apple ved hjælp af PGP-nøglen til Apple-produktsikkerhed.

Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.

watchOS 3.2.2

Udgivet 15. maj 2017

AVEVideoEncoder

Fås til: Alle Apple Watch-modeller

Effekt: Et program kan muligvis få adgang til kernerettigheder

Beskrivelse: Flere problemer med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2017-6989: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

CVE-2017-6994: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

CVE-2017-6995: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

CVE-2017-6996: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

CVE-2017-6997: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

CVE-2017-6998: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

CVE-2017-6999: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

Post opdateret 17. maj 2017

CoreAudio

Fås til: Alle Apple Watch-modeller

Effekt: Et program kan muligvis læse beskyttet hukommelse

Beskrivelse: Et valideringsproblem er løst ved hjælp af forbedret rensning af input.

CVE-2017-2502: Yangkang (@dnpushme) fra Qihoo360 Qex Team

CoreFoundation

Fås til: Alle Apple Watch-modeller

Effekt: Parsing af skadelige data kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2017-2522: Ian Beer fra Google Project Zero

Post tilføjet 19. maj 2017

CoreText

Fås til: Alle Apple Watch-modeller

Effekt: Behandling af et skadeligt arkiv kan medføre programlukning

Beskrivelse: Et problem med afvisning af service blev rettet gennem forbedret validering.

CVE-2017-7003: Jake Davis fra SPYSCAPE (@DoubleJake)

Post tilføjet 31. maj 2017

Foundation

Fås til: Alle Apple Watch-modeller

Effekt: Parsing af skadelige data kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2017-2523: Ian Beer fra Google Project Zero

Post tilføjet 19. maj 2017

IOSurface

Fås til: Alle Apple Watch-modeller

Effekt: Et program kan muligvis få adgang til kernerettigheder

Beskrivelse: En race condition er løst ved forbedret låsning.

CVE-2017-6979: Adam Donenfeld (@doadam) fra Zimperium zLabs Team

Post opdateret 17. maj 2017

Kernel

Fås til: Alle Apple Watch-modeller

Effekt: Et program kan muligvis køre vilkårlig kode med kernerettigheder

Beskrivelse: En race condition er løst ved forbedret låsning.

CVE-2017-2501: Ian Beer fra Google Project Zero

Kernel

Fås til: Alle Apple Watch-modeller

Effekt: Et program kan muligvis læse beskyttet hukommelse

Beskrivelse: Et valideringsproblem er løst ved hjælp af forbedret rensning af input.

CVE-2017-2507: Ian Beer fra Google Project Zero

CVE-2017-6987: Patrick Wardle fra Synack

SQLite

Fås til: Alle Apple Watch-modeller

Effekt: En skadelig SQL-forespørgsel kan medføre kørsel af vilkårlig kode

Beskrivelse: Et use-after-free-problem er løst gennem forbedret hukommelseshåndtering.

CVE-2017-2513: Fundet af OSS-Fuzz

SQLite

Fås til: Alle Apple Watch-modeller

Effekt: En skadelig SQL-forespørgsel kan medføre kørsel af vilkårlig kode

Beskrivelse: Der var et problem med bufferoverløb, som er løst ved forbedret hukommelsesbehandling.

CVE-2017-2518: Fundet af OSS-Fuzz

CVE-2017-2520: Fundet af OSS-Fuzz

SQLite

Fås til: Alle Apple Watch-modeller

Effekt: En skadelig SQL-forespørgsel kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2017-2519: Fundet af OSS-Fuzz

TextInput

Fås til: Alle Apple Watch-modeller

Effekt: Parsing af skadelige data kan medføre kørsel af vilkårlig kode

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2017-2524: Ian Beer fra Google Project Zero

WebKit

Fås til: Alle Apple Watch-modeller

Effekt: Behandling af webindhold med skadelig kode kan føre til vilkårlig kørsel af kode

Beskrivelse: Flere problemer med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.

CVE-2017-2521: lokihardt fra Google Project Zero

Yderligere anerkendelser

Kernel

Vi vil gerne takke Orr A. fra Aleph Research, HCL Technologies for dennes assistance.

Sikkerhed

Vi vil gerne takke Ian Beer fra Google Project Zero for dennes assistance.

Oplysninger om produkter, der ikke er fremstillet af Apple, eller selvstændige websteder, der ikke er styret eller testet af Apple, er ikke udtryk for anbefalinger eller godkendelser fra Apples side. Apple påtager sig intet ansvar med hensyn til udvalget af disse produkter, produkternes funktionsevne eller brugen af produkterne. Apple giver ingen garanti for, at indholdet på websteder, som Apple ikke står bag, er pålideligt og præcist. Det er forbundet med en naturlig risiko at bruge internettet. Kontakt producenten for at få yderligere oplysninger. Andre virksomheds- og produktnavne kan være varemærker tilhørende de respektive ejere.

Udgivelsesdato: