Om sikkerhedsindholdet i watchOS 5.3.9

I dette dokument beskrives sikkerhedsindholdet i watchOS 5.3.9.

Om Apple-sikkerhedsopdateringer

Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

watchOS 5.3.9

Udgivet 5. november 2020

FontParser

Fås til: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 og Apple Watch Series 4, når de er parret med en iPhone, der har iOS 12 installeret

Effekt: Behandling af en skadelig skrifttype kan medføre kørsel af vilkårlig kode. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.

Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret godkendelse af input.

CVE-2020-27930: Google Project Zero

Kernel

Fås til: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 og Apple Watch Series 4, når de er parret med en iPhone, der har iOS 12 installeret

Effekt: Et skadeligt program kan muligvis afsløre kernehukommelse. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.

Beskrivelse: Et problem med hukommelsesinitialisering er løst.

CVE-2020-27950: Google Project Zero

Kernel

Fås til: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 og Apple Watch Series 4, når de er parret med en iPhone, der har iOS 12 installeret

Effekt: Et skadeligt program kan muligvis køre vilkårlig kode med kernerettigheder. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.

Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret statusbehandling.

CVE-2020-27932: Google Project Zero

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: