Om sikkerhedsindholdet i iOS 12.4.9

I dette dokument beskrives sikkerhedsindholdet i iOS 12.4.9.

Om Apple-sikkerhedsopdateringer

Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

iOS 12.4.9

Udgivet 5. november 2020

FaceTime

Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)

Effekt: En bruger kan sende video i FaceTime-gruppeopkald uden at være klar over det.

Beskrivelse: Der opstod et logisk problem i håndteringen af FaceTime-gruppesamtaler. Problemet er løst ved hjælp af forbedret statusadministration.

CVE-2020-27929: James P (@Jam_Penn)

FontParser

Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)

Effekt: Behandling af en skadelig skrifttype kan medføre kørsel af vilkårlig kode. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret godkendelse af input.

CVE-2020-27930: Google Project Zero

Kernel

Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)

Effekt: Et skadeligt program kan muligvis afsløre kernehukommelse. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.

Beskrivelse: Et problem med hukommelsesinitialisering er løst.

CVE-2020-27950: Google Project Zero

Kernel

Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)

Effekt: Et skadeligt program kan muligvis køre vilkårlig kode med kernerettigheder. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret statusbehandling.

CVE-2020-27932: Google Project Zero

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: