Informacije o sigurnosnom sadržaju sustava iOS 17.1.2 i iPadOS 17.1.2

U ovom se dokumentu opisuje sigurnosni sadržaj sustava iOS 17.1.2 i iPadOS 17.1.2.

Informacije o Appleovim sigurnosnim ažuriranjima

Da bi zaštitio korisnike, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.

Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

iOS 17.1.2 i iPadOS 17.1.2

Objavljeno 30. studenog 2023.

WebKit

Dostupno za: iPhone XS i noviji, iPad Pro 12,9-inčni 2. generacije i noviji, iPad Pro 10,5-inčni, iPad Pro 11-inčni 1. generacije i noviji, iPad Air 3. generacije i noviji, iPad 6. generacije i noviji i iPad mini 5. generacije i noviji

Učinak: obradom web-sadržaja mogu se otkriti osjetljivi podaci. Apple je upoznat s izvješćem da se ovaj problem možda aktivno iskorištavao protiv verzija iOS sustava izdanih prije sustava iOS 16.7.1.

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

WebKit Bugzilla: 265041

CVE-2023-42916: Clément Lecigne iz skupine tvrtke Google za analizu prijetnji

WebKit

Dostupno za: iPhone XS i noviji, iPad Pro 12,9-inčni 2. generacije i noviji, iPad Pro 10,5-inčni, iPad Pro 11-inčni 1. generacije i noviji, iPad Air 3. generacije i noviji, iPad 6. generacije i noviji i iPad mini 5. generacije i noviji

Učinak: obradom web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda. Apple je upoznat s izvješćem da se ovaj problem možda aktivno iskorištavao protiv verzija iOS sustava izdanih prije sustava iOS 16.7.1.

Opis: slaba točka zbog oštećenja memorije riješena je poboljšanim zaključavanjem.

WebKit Bugzilla: 265067

CVE-2023-42917: Clément Lecigne iz skupine tvrtke Google za analizu prijetnji

Datum objave: