Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
iOS 12.5.5
Objavljeno 23. rujna 2021.
CoreGraphics
Dostupno za sljedeće uređaje: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 i iPod touch (6. generacije)
Učinak: obradom zlonamjerne datoteke PDF može doći do izvršavanja proizvoljnog koda. Apple je upoznat s izvješćem o potencijalnom aktivnom iskorištavanju tog problema.
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2021-30860: Citizen Lab
Core Telephony
Dostupno za sljedeće uređaje: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 i iPod touch (6. generacije)
Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje. Apple je bio svjestan prijave da je taj problem možda aktivno iskorištavan u trenutku izdavanja.
Opis: problem s deserijalizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2021-31010: Citizen Lab i Google Project Zero
Unos je dodan 25. svibnja 2022.
WebKit
Dostupno za sljedeće uređaje: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 i iPod touch (6. generacije)
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda. Apple je upoznat s izvješćem o potencijalnom aktivnom iskorištavanju tog problema.
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2021-30858: anonimni istraživač
XNU
Dostupno za sljedeće uređaje: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 i iPod touch (6. generacije)
Učinak: uz kernelske ovlasti zlonamjerne aplikacije mogle su izvršiti proizvoljni kod. Apple je upoznat s izvještajima o tome da iskorištavatelj slabih točaka za ovaj problem postoji u divljini.
Opis: problem sa zamjenom vrste riješen je poboljšanim upravljanjem stanjem.
CVE-2021-30869: Erye Hernandez (grupa za analizu prijetnji, Google), Clément Lecigne (grupa za analizu prijetnji, Google) i Ian Beer (Google Project Zero)