Acerca del contenido de seguridad de iOS 18.0.1 y iPadOS 18.0.1
En este documento se describe el contenido de seguridad de iOS 18.0.1 y iPadOS 18.0.1.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
iOS 18.0.1 y iPadOS 18.0.1
Disponible el 03 de octubre de 2024
Media Session
Disponible para: iPhone 16 (todos los modelos)
Impacto: es posible que los mensajes de audio en Mensajes puedan capturar unos pocos segundos de audio antes de que esté activado el indicador del micrófono
Descripción: este problema se ha solucionado mejorando las comprobaciones.
CVE-2024-44207: Michael Jimenez y un investigador anónimo
Passwords
Disponible para: iPhone XS y modelos posteriores, iPad Pro de 13 pulgadas, iPad Pro de 12,9 pulgadas (3.ª generación y modelos posteriores), iPad Pro de 11 pulgadas (1.ª generación y modelos posteriores), iPad Air (3.ª generación y modelos posteriores), iPad (7.ª generación y modelos posteriores) y iPad mini (5.ª generación y modelos posteriores).
Impacto: es posible que VoiceOver lea en voz alta las contraseñas de un usuario
Descripción: se ha solucionado un problema de lógica mejorando la validación.
CVE-2024-44204: Bistrit Dahal
La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.