Informacije o sigurnosnom sadržaju sustava iOS 15.0.2 i iPadOS 15.0.2

U ovom se dokumentu opisuje sigurnosni sadržaj sustava iOS 15.0.2 i iPadOS 15.0.2.

Informacije o Appleovim sigurnosnim ažuriranjima

Da bi zaštitio korisnike, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.

Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

iOS 15.0.2 i iPadOS 15.0.2

Izdano 11. listopada 2021.

Game Center

Dostupno za sljedeće uređaje: iPhone 6s i noviji, iPad Pro (svi modeli), iPad Air 2 i noviji, iPad 5. generacije i noviji, iPad mini 4 i noviji te iPod touch (7. generacije)

Učinak: zlonamjerna aplikacija možda će moći pristupiti podacima o korisnikovim kontaktima

Opis: logički problem riješen je poboljšanim ograničenjima.

CVE-2021-30895: Denis Tokarev (@illusionofcha0s)

Unos je dodan 25. listopada 2021.

Game Center

Dostupno za sljedeće uređaje: iPhone 6s i noviji, iPad Pro (svi modeli), iPad Air 2 i noviji, iPad 5. generacije i noviji, iPad mini 4 i noviji te iPod touch (7. generacije)

Učinak: zlonamjerna aplikacija možda će moći čitati korisnikove podatke o igranju igre

Opis: logički problem riješen je poboljšanim ograničenjima.

CVE-2021-30896: Denis Tokarev (@illusionofcha0s)

Unos je dodan 25. listopada 2021.

IOMobileFrameBuffer

Dostupno za sljedeće uređaje: iPhone 6s i noviji, iPad Pro (svi modeli), iPad Air 2 i noviji, iPad 5. generacije i noviji, iPad mini 4 i noviji te iPod touch (7. generacije)

Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti. Apple je upoznat s izvješćem o potencijalnom aktivnom iskorištavanju ovog problema.

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2021-30883: anonimni istraživač

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: