Tentang konten keamanan iOS 10.2

Dokumen ini menjelaskan konten keamanan iOS 10.2.

Tentang pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengkonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman pembaruan keamanan Apple.

Untuk informasi lebih lanjut tentang keamanan, buka halaman Keamanan Produk Apple. Anda dapat mengenkripsi komunikasi dengan Apple menggunakan Kunci PGP Keamanan Produk Apple.

Dokumen keamanan Apple memberikan referensi tentang kerentanan menurut CVE-ID jika memungkinkan.

iOS 10.2

Dirilis pada 12 Desember 2016

Aksesibilitas

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna di sekitar mungkin dapat mendengar kata sandi yang diucapkan

Deskripsi: Masalah pengungkapan muncul saat menangani kata sandi. Masalah ini telah diatasi dengan menonaktifkan pengucapan kata sandi.

CVE-2016-7634: Davut Hari, Biren V. Soni, Cameron Lee

Entri diperbarui pada 10 Januari 2017

Aksesibilitas

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat mengakses foto dan kontak dari layar terkunci

Deskripsi: Masalah layar terkunci mengizinkan akses ke foto dan kontak pada perangkat terkunci. Masalah ini telah diatasi dengan membatasi pilihan yang ditawarkan pada perangkat terkunci.

CVE-2016-7664: Miguel Alvarado dari iDeviceHelp

Akun

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Muncul masalah yakni pengaturan otorisasi tidak diatur ulang saat pencopotan aplikasi.

Deskripsi: Masalah ini telah diatasi dengan pembersihan yang disempurnakan.

CVE-2016-7651: Ju Zhu dan Lilang Wu dari Trend Micro

Audio

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi melalui validasi input yang ditingkatkan.

CVE-2016-7658: Haohao Kong dari Keen Lab (@keen_lab) dari Tencent

CVE-2016-7659: Haohao Kong dari Keen Lab (@keen_lab) dari Tencent

Entri ditambahkan pada 13 Desember 2016

Papan Klip

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Penyerang lokal dapat mengakses konten papan klip

Deskripsi: Konten papan klip dapat diakses sebelum penguncian perangkat terbuka. Masalah ini telah diatasi melalui pengelolaan kondisi yang ditingkatkan.

CVE-2016-7765: CongRong (@Tr3jer)

Entri diperbarui pada 17 Januari 2017

CoreFoundation

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses string berbahaya dapat mengakibatkan aplikasi terhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori terjadi saat memproses string. Masalah ini telah diatasi melalui pemeriksaan pembatasan yang ditingkatkan.

CVE-2016-7663: peneliti anonim

Entri ditambahkan pada 13 Desember 2016

CoreGraphics

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses file font perusak yang berbahaya dapat mengakibatkan aplikasi terhenti tiba-tiba

Deskripsi: Dereferensi penunjuk null telah diatasi melalui validasi input yang ditingkatkan.

CVE-2016-7627: TRAPMINE Inc. & Meysam Firouzi @R00tkitSMM

Entri ditambahkan pada 13 Desember 2016

Layar Eksternal CoreMedia

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi lokal mungkin dapat mengeksekusi kode arbitrer dalam konteks daemon mediaserver

Deskripsi: Masalah ketidakjelasan tipe telah diatasi melalui penanganan memori yang ditingkatkan.

CVE-2016-7655: Keen Lab bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 13 Desember 2016

Pemutaran CoreMedia

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses file .mp4 perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi melalui penanganan memori yang ditingkatkan.

CVE-2016-7588: dragonltx dari Laboratorium Huawei 2012

Entri ditambahkan pada 13 Desember 2016

CoreText

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses file font perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Beberapa masalah kerusakan memori muncul saat menangani file font. Masalah tersebut telah diatasi melalui pemeriksaan pembatasan yang disempurnakan.

CVE-2016-7595: riusksk(泉哥) dari Departemen Platform Keamanan Tencent

Entri ditambahkan pada 13 Desember 2016

CoreText

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses string perusak yang berbahaya dapat mengakibatkan penolakan sistem layanan

Deskripsi: Masalah saat mengubah rentang tumpang tindih diatasi melalui validasi yang disempurnakan.

CVE-2016-7667: Nasser Al-Hadhrami (@fast_hack), Saif Al-Hinai (welcom_there) dari Digital Unit (dgunit.com)

Entri ditambahkan pada 15 Desember 2016

Image Disk

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah kerusakan memori telah diatasi melalui validasi input yang lebih baik.

CVE-2016-7616: daybreaker@Minionz bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 13 Desember 2016

Cari iPhone Saya

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Penyerang dengan perangkat yang tidak terkunci mungkin dapat menonaktifkan Cari iPhone Saya

Deskripsi: Masalah pengelolaan kondisi terjadi saat penanganan informasi pengesahan. Masalah ini telah diatasi dengan penyimpanan informasi akun yang disempurnakan.

CVE-2016-7638: peneliti anonim, Sezer Sakiner

FontParser

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses file font perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Beberapa masalah kerusakan memori muncul saat menangani file font. Masalah tersebut telah diatasi melalui pemeriksaan pembatasan yang disempurnakan.

CVE-2016-4691: riusksk(泉哥) dari Departemen Platform Keamanan Tencent

Entri ditambahkan pada 13 Desember 2016

Driver Grafis

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Menonton video perusak yang berbahaya dapat mengarah pada penolakan layanan.

Deskripsi: Masalah penolakan layanan muncul saat menangani video. Masalah ini telah diatasi melalui validasi input yang ditingkatkan.

CVE-2016-7665: Moataz El Gaml dari Schlumberger, Daniel Schurter dari watson.ch dan Marc Ruef dari scip AG

Entri diperbarui 15 Desember 2016

ICU

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi melalui penanganan memori yang ditingkatkan.

CVE-2016-7594: André Bargull

Entri ditambahkan pada 13 Desember 2016

Pengambilan Gambar

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Perangkat HID berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah validasi muncul saat menangani perangkat gambar USB. Masalah ini telah diatasi melalui validasi input yang ditingkatkan.

CVE-2016-4690: Andy Davis dari NCC Group

ImageIO

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Penyerang jarak jauh dapat membocorkan memori

Deskripsi: Pembacaan di luar batas telah diatasi melalui pemeriksaan batas yang ditingkatkan.

CVE-2016-7643: Yangkang (@dnpushme) dari Qihoo360 Qex Team

Entri ditambahkan pada 13 Desember 2016

IOHIDFamily

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi lokal dengan hak istimewa sistem mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi melalui pengelolaan memori yang lebih baik.

CVE-2016-7591: daybreaker dari Minionz

Entri ditambahkan pada 13 Desember 2016

IOKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi mungkin dapat membaca memori kernel

Deskripsi: Masalah kerusakan memori telah diatasi melalui validasi input yang lebih baik.

CVE-2016-7657: Keen Lab bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 13 Desember 2016

IOKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat menentukan tata letak memori kernel

Deskripsi: Masalah memori bersama telah diatasi melalui penanganan memori yang disempurnakan.

CVE-2016-7714: Qidan He (@flanker_hqd) dari KeenLab bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 25 Januari 2017

JavaScriptCore

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Skrip yang dijalankan di sandbox JavaScript dapat mengakses status di luar sandbox tersebut

Deskripsi: Masalah validasi muncul saat memproses JavaScript. Masalah ini telah diatasi dengan validasi yang ditingkatkan

CVE-2016-4695: Mark S. Miller dari Google

Entri ditambahkan pada 16 Agustus 2017

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Beberapa masalah kerusakan memori telah diatasi melalui validasi input yang lebih baik.

CVE-2016-7606: @cocoahuke, Chen Qin dari Tim Topsec Alpha (topsec.com)

CVE-2016-7612: Ian Beer dari Google Project Zero

Entri ditambahkan pada 13 Desember 2016

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi mungkin dapat membaca memori kernel

Deskripsi: Masalah inisialisasi yang tidak memadai telah diatasi dengan menginisialisasi memori yang kembali ke ruang pengguna secara tepat.

CVE-2016-7607: Brandon Azad

Entri ditambahkan pada 13 Desember 2016

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat menyebabkan penolakan sistem layanan

Deskripsi: Masalah penolakan layanan telah diatasi melalui penanganan memori yang disempurnakan.

CVE-2016-7615: National Cyber Security Centre (NCSC) Inggris

Entri ditambahkan pada 13 Desember 2016

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat mengakibatkan sistem terhenti tiba-tiba atau eksekusi kode arbitrer di kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi melalui pengelolaan memori yang lebih baik.

CVE-2016-7621: Ian Beer dari Google Project Zero

Entri ditambahkan pada 13 Desember 2016

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat memperoleh hak istimewa dasar

Deskripsi: Masalah kerusakan memori telah diatasi melalui validasi input yang lebih baik.

CVE-2016-7637: Ian Beer dari Google Project Zero

Entri ditambahkan pada 13 Desember 2016

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi lokal dengan hak istimewa sistem mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi melalui pengelolaan memori yang lebih baik.

CVE-2016-7644: Ian Beer dari Google Project Zero

Entri ditambahkan pada 13 Desember 2016

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi mungkin dapat mengakibatkan penolakan layanan

Deskripsi: Masalah penolakan layanan telah diatasi melalui penanganan memori yang disempurnakan.

CVE-2016-7647: Lufeng Li dari Qihoo 360 Vulcan Team

Entri ditambahkan pada 17 Mei 2017

Kernel

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Aplikasi berbahaya mungkin dapat memperoleh akses ke alamat MAC perangkat

Deskripsi: Masalah akses telah diatasi melalui pembatasan sandbox tambahan di aplikasi pihak ketiga.

CVE-2016-7766: Jun Yang(杨君) dari Tencent's WeiXin Group

Entri ditambahkan pada 31 Mei 2017

libarchive

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Penyerang lokal mungkin dapat menimpa file yang ada

Deskripsi: Masalah validasi muncul saat menangani symlink. Masalah ini telah diatasi melalui validasi symlink yang lebih baik.

CVE-2016-7619: peneliti anonim

Entri ditambahkan pada 13 Desember 2016

Pengesahan Lokal

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Perangkat mungkin tidak mengunci layar setelah waktu idle habis

Deskripsi: Masalah logika muncul saat menangani timer idle ketika permintaan Touch ID ditunjukkan. Masalah ini telah diatasi melalui penanganan timer idle yang disempurnakan.

CVE-2016-7601: peneliti anonim

Mail

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Email yang ditandatangani dengan sertifikat yang dicabut mungkin terlihat valid

Deskripsi: Kebijakan S/MIME gagal memeriksa apakah sertifikat memang valid. Masalah ini telah diatasi melalui pemberitahuan kepada pengguna jika email ditandatangani dengan sertifikat yang dicabut.

CVE-2016-4689: peneliti anonim

Pemutar Media

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna mungkin dapat melihat foto dan kontak dari layar terkunci

Deskripsi: Masalah validasi muncul saat menangani pilihan media. Masalah ini telah diatasi dengan validasi yang ditingkatkan

CVE-2016-7653

Manajemen Daya

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat memperoleh hak istimewa dasar

Deskripsi: Masalah dalam referensi nama port mach telah diatasi melalui validasi yang disempurnakan.

CVE-2016-7661: Ian Beer dari Google Project Zero

Entri ditambahkan pada 13 Desember 2016

Profil

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Membuka sertifikat perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori terjadi saat menangani profil sertifikat. Masalah ini telah diatasi melalui validasi input yang ditingkatkan.

CVE-2016-7626: Maksymilian Arciemowicz (cxsecurity.com)

Pembaca Safari

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Mengaktifkan fitur Pembaca Safari pada halaman web perusak yang berbahaya dapat menyebabkan skripting lintas situs universal

Deskripsi: Beberapa masalah validasi telah diatasi melalui pembersihan input yang lebih baik.

CVE-2016-7650: Erling Ellingsen

Entri ditambahkan pada 13 Desember 2016

Keamanan

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Penyerang mungkin dapat mengeksploitasi kelemahan dalam algoritma kriptografis 3DES

Deskripsi: 3DES telah dihapus sebagai chiper default.

CVE-2016-4693: Gaëtan Leurent dan Karthikeyan Bhargavan dari INRIA Paris

Entri ditambahkan pada 13 Desember 2016

Keamanan

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Penyerang dalam posisi jaringan hak istimewa mungkin dapat mengakibatkan penolakan layanan

Deskripsi: Masalah validasi muncul saat menangani URL responden OCSP. Masalah ini telah diatasi dengan memverifikasi status pencabutan OCSP setelah validasi CA dan membatasi jumlah permintaan OCSP per sertifikat.

CVE-2016-7636: Maksymilian Arciemowicz (cxsecurity.com)

Entri ditambahkan pada 13 Desember 2016

Keamanan

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Sertifikat mungkin tiba-tiba dievaluasi sebagai terpercaya

Deskripsi: Masalah evaluasi sertifikat muncul dalam validasi sertifikat. Masalah ini telah diatasi melalui validasi sertifikat tambahan.

CVE-2016-7662: Apple

Entri ditambahkan pada 13 Desember 2016

SpringBoard

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat membuka penguncian perangkat

Deskripsi: Dalam kasus tertentu, masalah tambahan muncul saat menangani percobaan kode sandi saat mengatur ulang kode sandi. Masalah ini telah diatasi dengan pengelolaan kondisi yang ditingkatkan.

CVE-2016-4781: peneliti anonim

SpringBoard

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat mempertahankan agar perangkat tidak terkunci

Deskripsi: Masalah pembersihan muncul saat menangani Handoff dengan Siri. Masalah ini telah diatasi dengan pengelolaan kondisi yang ditingkatkan.

CVE-2016-7597: peneliti anonim

syslog

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Pengguna lokal dapat memperoleh hak istimewa dasar

Deskripsi: Masalah dalam referensi nama port mach telah diatasi melalui validasi yang disempurnakan.

CVE-2016-7660: Ian Beer dari Google Project Zero

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Beberapa masalah kerusakan memori telah diatasi melalui penanganan memori yang ditingkatkan.

CVE-2016-4692: Apple

CVE-2016-7635: Apple

CVE-2016-7652: Apple

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah kerusakan memori telah diatasi melalui validasi input yang lebih baik.

CVE-2016-4743: Alan Cutter

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan informasi pengguna

Deskripsi: Masalah validasi telah diatasi melalui pengelolaan status yang disempurnakan.

CVE-2016-7586: Boris Zbarsky

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Beberapa masalah kerusakan memori telah diatasi melalui pengelolaan kondisi yang disempurnakan.

CVE-2016-7587: Adam Klein

CVE-2016-7610: Zheng Huang dari Baidu Security Lab bekerja sama dengan Zero Day Initiative dari Trend Micro

CVE-2016-7611: peneliti anonim bekerja sama dengan Zero Day Initiative dari Trend Micro

CVE-2016-7639: Tongbo Luo dari Palo Alto Networks

CVE-2016-7640: Kai Kang dari Xuanwu Lab (tencent.com) dari Tencent

CVE-2016-7641: Kai Kang dari Xuanwu Lab (tencent.com) dari Tencent

CVE-2016-7642: Tongbo Luo dari Palo Alto Networks

CVE-2016-7645: Kai Kang dari Xuanwu Lab (tencent.com) dari Tencent

CVE-2016-7646: Kai Kang dari Xuanwu Lab (tencent.com) dari Tencent

CVE-2016-7648: Kai Kang dari Xuanwu Lab (tencent.com) dari Tencent

CVE-2016-7649: Kai Kang dari Xuanwu Lab (tencent.com) dari Tencent

CVE-2016-7654: Keen Lab bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi melalui pengelolaan status yang disempurnakan.

CVE-2016-7589: Apple

CVE-2016-7656: Keen Lab bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat membahayakan informasi pengguna

Deskripsi: Masalah muncul saat menangani permintaan JavaScript. Masalah ini telah diatasi dengan pengelolaan kondisi yang ditingkatkan.

CVE-2016-7592: xisigr dari Xuanwu Lab (tencent.com) dari Tencent

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah akses memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang disempurnakan.

CVE-2016-7598: Samuel Groß

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan pengungkapan informasi pengguna

Deskripsi: Masalah muncul saat menangani pengalihan HTTP. Masalah ini telah diatasi melalui validasi lintas sumber yang disempurnakan.

CVE-2016-7599: Muneaki Nishimura (nishimunea) dari Recruit Technologies Co., Ltd.

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Mengunjungi situs web perusak yang berbahaya dapat membahayakan informasi pengguna

Deskripsi: Masalah muncul saat menangani URL blob. Masalah ini telah diatasi melalui penanganan URL yang disempurnakan.

CVE-2016-7623: xisigr dari Xuanwu Lab (tencent.com) dari Tencent

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Mengunjungi halaman web perusak yang berbahaya dapat mengakibatkan aplikasi terhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi melalui pengelolaan status yang disempurnakan.

CVE-2016-7632: Jeonghoon Shin

Entri ditambahkan pada 13 Desember 2016

WebKit

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan skripting lintas situs

Deskripsi: Masalah muncul saat menampilkan dokumen di Safari. Masalah ini telah diatasi melalui validasi input yang ditingkatkan.

CVE-2016-7762: YongShao (Zhiyong Feng dari JDSEC 1aq.com‍)

Entri ditambahkan pada 24 Januari 2017

WebSheet

Tersedia untuk: iPhone 5 dan versi lebih baru, iPad generasi ke-4 dan versi lebih baru, iPod touch generasi ke-6 dan versi lebih baru

Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox

Deskripsi: Masalah penghindaran sandbox telah diatasi melalui pembatasan tambahan.

CVE-2016-7630: Marco Grassi (@marcograss) dari KeenLab (@keen_lab) Tencent bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan pada 25 Januari 2017

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: