Mengenai konten keamanan iOS 17 dan iPadOS 17

Dokumen ini menjelaskan konten keamanan iOS 17 dan iPadOS 17.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

iOS 17 dan iPadOS 17

Dirilis pada 18 September 2023

Accessibility

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Orang dengan akses fisik ke perangkat mungkin dapat menggunakan VoiceOver untuk mengakses informasi kalender pribadi

Deskripsi: Masalah ini telah diatasi dengan penyamaran informasi sensitif yang lebih baik.

CVE-2023-40529: Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal

Entri ditambahkan pada 22 Desember 2023

Airport

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat membaca informasi lokasi yang sensitif

Deskripsi: Masalah izin telah diatasi dengan penyamaran informasi sensitif yang lebih baik.

CVE-2023-40384: Adam M.

App Store

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Penyerang jarak jauh mungkin dapat keluar dari sandbox Konten Web

Deskripsi: Masalah ini telah diatasi dengan penanganan protokol yang ditingkatkan.

CVE-2023-40448: w0wbox

AppleMobileFileIntegrity

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan izin tambahan.

CVE-2023-42872: Mickey Jin (@patch1t)

Entri ditambahkan pada 22 Desember 2023

Apple Neural Engine

Tersedia untuk perangkat dengan Neural Engine Apple: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-3 dan versi yang lebih baru, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-8 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40432: Mohamed GHANNAM (@_simo36)

CVE-2023-41174: Mohamed GHANNAM (@_simo36)

CVE-2023-40409: Ye Zhang (@VAR10CK) dari Baidu Security

CVE-2023-40412: Mohamed GHANNAM (@_simo36)

CVE-2023-42871: Mohamed GHANNAM (@_simo36)

Entri diperbarui pada 22 Desember 2023

Apple Neural Engine

Tersedia untuk perangkat dengan Neural Engine Apple: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-3 dan versi yang lebih baru, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-8 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2023-41071: Mohamed GHANNAM (@_simo36)

Apple Neural Engine

Tersedia untuk perangkat dengan Neural Engine Apple: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-3 dan versi yang lebih baru, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-8 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40399: Mohamed GHANNAM (@_simo36)

Apple Neural Engine

Tersedia untuk perangkat dengan Neural Engine Apple: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-3 dan versi yang lebih baru, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-8 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2023-40410: Tim Michaud (@TimGMichaud) dari Moveworks.ai

Ask to Buy

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-38612: Chris Ross (Zoom)

Entri ditambahkan pada 22 Desember 2023

AuthKit

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah telah diatasi dengan penanganan cache yang ditingkatkan.

CVE-2023-32361: Csaba Fitzl (@theevilbit) dari Offensive Security

Biometric Authentication

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2023-41232: Liang Wei dari PixiePoint Security

Bluetooth

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Penyerang dengan jarak fisik yang dekat dapat menyebabkan penulisan di luar batas yang terbatas

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-35984: zer0k

bootp

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat membaca informasi lokasi yang sensitif

Deskripsi: Masalah ini telah diatasi dengan penyamaran informasi sensitif yang ditingkatkan untuk entri log.

CVE-2023-41065: Adam M., serta Noah Roskin-Frazee dan Profesor Jason Lau (ZeroClicks.ai Lab)

CFNetwork

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin gagal menerapkan App Transport Security

Deskripsi: Masalah ini telah diatasi dengan penanganan protokol yang ditingkatkan.

CVE-2023-38596: Will Brattain di Trail of Bits

CoreAnimation

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40420: 이준성 (Junsung Lee) dari Cross Republic

Core Data

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat melewatkan preferensi Privasi

Deskripsi: Masalah ini telah diatasi dengan menghapus kode yang rentan.

CVE-2023-40528: Kirin (@Pwnrin) dari NorthSea

Entri ditambahkan tanggal 22 Januari 2024

Dev Tools

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat memperoleh hak istimewa yang lebih tinggi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-32396: Mickey Jin (@patch1t)

Face ID

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, serta iPad Pro 11 inci generasi ke-1 dan versi lebih baru

Dampak: Model 3D yang dibuat agar terlihat seperti pengguna terdaftar dapat mengautentikasi melalui Face ID

Deskripsi: Masalah ini telah diatasi dengan meningkatkan model antipemalsuan Face ID.

CVE-2023-41069: Zhice Yang (ShanghaiTech University)

Entri ditambahkan pada 22 Desember 2023

FileProvider

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat melewatkan preferensi Privasi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2023-41980: Noah Roskin-Frazee dan Profesor Jason Lau (ZeroClicks.ai Lab)

Game Center

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses kontak

Deskripsi: Masalah telah diatasi dengan penanganan cache yang ditingkatkan.

CVE-2023-40395: Csaba Fitzl (@theevilbit) dari Offensive Security

GPU Drivers

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40431: Tim Certik Skyfall

GPU Drivers

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40391: Antonio Zekic (@antoniozekic) dari Dataflow Security

GPU Drivers

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan

Deskripsi: Masalah kehabisan sumber daya diatasi dengan validasi input yang ditingkatkan.

CVE-2023-40441: Ron Masas dari Imperva

iCloud Photo Library

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses Perpustakaan Foto pengguna

Deskripsi: Masalah konfigurasi telah diatasi dengan pembatasan tambahan.

CVE-2023-40434: Mikko Kenttälä (@Turmio_ ) dari SensorFu

Kernel

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2023-41995: Tim Certik Skyfall, pattern-f (@pattern_F_) dari Ant Security Light-Year Lab

CVE-2023-42870: Zweig dari Kunlun Lab

CVE-2023-41974: Félix Poulin-Bélanger

Entri diperbarui pada 22 Desember 2023

Kernel

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Penyerang yang telah berhasil melakukan eksekusi kode kernel mungkin dapat melewati mitigasi memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-41981: Linus Henze dari Pinauten GmbH (pinauten.de)

Kernel

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-41984: Pan ZhenPeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2023-40429: Michael (Biscuit) Thomas dan 张师傅 (@京东蓝军)

Kernel

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Pengguna jarak jauh mungkin dapat mengakibatkan eksekusi kode kernel

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-41060: Joseph Ravichandran (@0xjprx) dari MIT CSAIL

Entri ditambahkan pada 22 Desember 2023

libpcap

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Pengguna dari jarak jauh dapat mengakibatkan app berhenti tiba-tiba atau kode arbitrer dieksekusi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-40400: Sei K.

libxpc

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat menghapus file meskipun tidak memiliki izin untuk menghapusnya

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2023-40454: Zhipeng Huo (@R3dF09) dari Tencent Security Xuanwu Lab (xlab.tencent.com)

libxpc

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2023-41073: Zhipeng Huo (@R3dF09) dari Tencent Security Xuanwu Lab (xlab.tencent.com)

libxslt

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Pemrosesan konten web dapat mengakibatkan pengungkapan informasi sensitif

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40403: Dohyun Lee (@l33d0hyun) dari PK Security

Maps

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat membaca informasi lokasi yang sensitif

Deskripsi: Masalah telah diatasi dengan penanganan cache yang ditingkatkan.

CVE-2023-40427: Adam M., dan Wojciech Regula dari SecuRing (wojciechregula.blog)

MobileStorageMounter

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Pengguna mungkin dapat meningkatkan hak istimewa

Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.

CVE-2023-41068: Mickey Jin (@patch1t)

Music

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-41986: Gergely Kalman (@gergely_kalman)

Passkeys

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Penyerang mungkin dapat mengakses kunci sandi tanpa autentikasi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan izin tambahan.

CVE-2023-40401: weize she dan peneliti anonim

Entri ditambahkan pada 22 Desember 2023

Photos Storage

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses editan foto yang disimpan di direktori sementara

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-40456: Kirin (@Pwnrin)

CVE-2023-40520: Kirin (@Pwnrin)

Photos Storage

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App dengan hak istimewa root mungkin dapat mengakses informasi pribadi

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan menghapus kode yang rentan.

CVE-2023-42934: Wojciech Regula dari SecuRing (wojciechregula.blog)

Entri ditambahkan pada 22 Desember 2023

Pro Res

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-41063: Tim Certik Skyfall

QuartzCore

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2023-40422: Tomi Tokics (@tomitokics) dari iTomsn0w

Entri ditambahkan pada 22 Desember 2023

Safari

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-35990: Adriatik Raci dari Sentry Cybersecurity

Safari

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: Membuka situs web yang menampilkan bingkai konten berbahaya dapat mengakibatkan spoofing UI

Deskripsi: Masalah pengelolaan jendela telah diatasi melalui pengelolaan kondisi yang ditingkatkan.

CVE-2023-40417: Narendra Bhati (twitter.com/imnarendrabhati) dari Suma Soft Pvt. Ltd

Entri diperbarui pada 22 Desember 2023

Sandbox

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat menimpa file arbitrer

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2023-40452: Yiğit Can YILMAZ (@yilmazcanyigit)

Share Sheet

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses data rahasia yang tersimpan saat pengguna membagikan tautan

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-41070: Kirin (@Pwnrin)

Simulator

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat memperoleh hak istimewa yang lebih tinggi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-40419: Arsenii Kostromin (0x3c3e)

Siri

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah telah diatasi dengan penanganan cache yang ditingkatkan.

CVE-2023-40428: Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal

StorageKit

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat membaca file arbitrer

Deskripsi: Masalah ini telah diatasi dengan validasi symlink yang ditingkatkan.

CVE-2023-41968: Mickey Jin (@patch1t) dan James Hutchins

TCC

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2023-40424: Arsenii Kostromin (0x3c3e), Joshua Jewett (@JoshJewett33), dan Csaba Fitzl (@theevilbit) dari Offensive Security

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Pemrosesan konten web dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 249451
CVE-2023-39434: Francisco Alonso (@revskills) dan Dohyun Lee (@l33d0hyun) dari PK Security

WebKit Bugzilla: 258992
CVE-2023-40414: Francisco Alonso (@revskills)

Entri diperbarui pada 22 Desember 2023

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Pemrosesan konten web dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 256551
CVE-2023-41074: 이준성 (Junsung Lee) dari Cross Republic dan Jie Ding (@Lime) dari HKUS3 Lab

Entri diperbarui pada 22 Desember 2023

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Pemrosesan konten web dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 239758
CVE-2023-35074: Dong Jun Kim (@smlijun) dan Jong Seong Kim (@nevul37) dari AbyssLab, dan zhunki

Entri diperbarui pada 22 Januari 2024

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Kata sandi pengguna dapat dibacakan dengan lantang oleh VoiceOver

Deskripsi: Masalah ini telah diatasi dengan penyamaran informasi sensitif yang lebih baik.

WebKit Bugzilla: 248717
CVE-2023-32359: Claire Houston

Entri ditambahkan pada 22 Desember 2023

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Penyerang jarak jauh mungkin dapat melihat kueri DNS yang bocor dengan Relai Pribadi dinyalakan

Deskripsi: Masalah ini telah diatasi dengan menghapus kode yang rentan.

WebKit Bugzilla: 257303
CVE-2023-40385: Anonim

Entri ditambahkan pada 22 Desember 2023

WebKit

Tersedia untuk: iPhone XS dan versi lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi lebih baru, iPad Air generasi ke-3 dan versi lebih baru, iPad generasi ke-6 dan versi lebih baru, serta iPad mini generasi ke-5 dan versi lebih baru

Dampak: Pemrosesan konten web dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah ketepatan telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 258592
CVE-2023-42833: Dong Jun Kim (@smlijun) dan Jong Seong Kim (@nevul37) dari AbyssLab

Entri ditambahkan pada 22 Desember 2023

Wi-Fi

Tersedia untuk: iPhone XS dan versi yang lebih baru, iPad Pro 12,9 inci generasi ke-2 dan versi yang lebih baru, iPad Pro 10,5 inci, iPad Pro 11 inci generasi ke-1 dan versi yang lebih baru, iPad Air generasi ke-3 dan versi yang lebih baru, iPad generasi ke-6 dan versi yang lebih baru, serta iPad mini generasi ke-5 dan versi yang lebih baru

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah kerusakan memori telah diatasi dengan menghapus kode yang rentan.

CVE-2023-38610: Wang Yu dari Cyberserval

Entri ditambahkan pada 22 Desember 2023

 


Ucapan terima kasih tambahan

Accessibility

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal atas bantuannya.

Airport

Kami ingin mengucapkan terima kasih kepada Adam M., serta Noah Roskin-Frazee dan Profesor Jason Lau (ZeroClicks.ai Lab) atas bantuannya.

Apple Neural Engine

Kami ingin mengucapkan terima kasih kepada pattern-f (@pattern_F_) dari Ant Security Light-Year Lab atas bantuannya. 

Entri ditambahkan pada 22 Desember 2023

AppSandbox

Kami ingin mengucapkan terima kasih kepada Kirin (@Pwnrin) atas bantuannya.

Audio

Kami ingin mengucapkan terima kasih kepada Mickey Jin (@patch1t) atas bantuannya.

Bluetooth

Kami ingin mengucapkan terima kasih kepada Jianjun Dai dan Guang Gong dari 360 Vulnerability Research Institute atas bantuannya.

Books

Kami ingin mengucapkan terima kasih kepada Aapo Oksman dari Nixu Cybersecurity atas bantuannya.

Control Center

Kami ingin mengucapkan terima kasih kepada Chester van den Bogaard atas bantuannya.

CoreMedia Playback

Kami ingin mengucapkan terima kasih kepada Mickey Jin (@patch1t) atas bantuannya. 

Data Detectors UI

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal atas bantuannya.

Draco

Kami ingin mengucapkan terima kasih kepada David Coomber atas bantuannya.

Find My

Kami ingin mengucapkan terima kasih kepada Cher Scarlett atas bantuannya.

Home

Kami ingin mengucapkan terima kasih kepada Jake Derouin (jakederouin.com) atas bantuannya.

IOUserEthernet

Kami ingin mengucapkan terima kasih kepada Tim Certik Skyfall atas bantuannya.

Entri ditambahkan pada 22 Desember 2023

Kernel

Kami ingin mengucapkan terima kasih kepada Bill Marczak dari The Citizen Lab di The University of Toronto's Munk School, Maddie Stone dari Grup Analisis Ancaman di Google, dan 永超 王 atas bantuannya.

Keyboard

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

libxml2

Kami ingin mengucapkan terima kasih kepada OSS-Fuzz, dan Ned Williamson dari Google Project Zero atas bantuannya.

libxpc

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

libxslt

Kami ingin mengucapkan terima kasih kepada Dohyun Lee (@l33d0hyun) dari PK Security, OSS-Fuzz, dan Ned Williamson dari Google Project Zero atas bantuannya.

Menus

Kami ingin mengucapkan terima kasih kepada Matthew Denton dari Keamanan Google Chrome atas bantuannya.

Entri ditambahkan pada 22 Desember 2023

Notes

Kami ingin mengucapkan terima kasih kepada Lucas-Raphael Müller atas bantuannya.

Notifications

Kami ingin mengucapkan terima kasih kepada Jiaxu Li atas bantuannya.

NSURL

Kami ingin mengucapkan terima kasih kepada Zhanpeng Zhao (行之) dan 糖豆爸爸 (@晴天组织) atas bantuannya.

Password Manager

Kami ingin mengucapkan terima kasih kepada Hidetoshi Nakamura atas bantuannya.

Photos

Kami ingin mengucapkan terima kasih kepada Anatolii Kozlov, Dawid Pałuska, Kirin (@Pwnrin), Lyndon Cornelius, dan Paul Lurin atas bantuannya.

Power Services

Kami ingin mengucapkan terima kasih kepada Mickey Jin (@patch1t) atas bantuannya.

Quick Look

Kami ingin mengucapkan terima kasih kepada 이준성 (Junsung Lee) dari Cross Republic atas bantuannya.

Entri ditambahkan pada 22 Desember 2023

Safari

Kami ingin mengucapkan terima kasih kepada Kang Ali dari Punggawa Cyber Security, dan Andrew James Gonzalez atas bantuannya.

Safari Private Browsing

Kami ingin mengucapkan terima kasih kepada Khiem Tran, Narendra Bhati dari Suma Soft Pvt. Ltd., dan peneliti anonim atas bantuannya.

Shortcuts

Kami ingin mengucapkan terima kasih kepada Alfie CG, Christian Basting dari Bundesamt für Sicherheit in der Informationstechnik, Cristian Dinca dari “Tudor Vianu” National High School of Computer Science, Romania, Giorgos Christodoulidis, Jubaer Alnazi dari Grup Perusahaan TRS, KRISHAN KANT DWIVEDI (@xenonx7), dan Matthew Butler atas bantuannya.

Entri diperbarui pada 24 April 2024

Siri

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal atas bantuannya.

Software Update

Kami ingin mengucapkan terima kasih kepada Omar Siman atas bantuannya.

Spotlight

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal dan Dawid Pałuska atas bantuannya.

Standby

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Lakshmi Narain College Of Technology Bhopal atas bantuannya. 

Status Bar

Kami ingin mengucapkan terima kasih kepada N dan peneliti anonim atas bantuannya.

StorageKit

Kami ingin mengucapkan terima kasih kepada Mickey Jin (@patch1t) atas bantuannya.

Weather

Kami ingin mengucapkan terima kasih kepada Wojciech Regula dari SecuRing (wojciechregula.blog) atas bantuannya.

Entri ditambahkan pada 22 Desember 2023

WebKit

Kami ingin mengucapkan terima kasih kepada Khiem Tran, Narendra Bhati dari Suma Soft Pvt. Ltd., dan peneliti anonim atas bantuannya.

WebRTC

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Wi-Fi

Kami ingin mengucapkan terima kasih kepada Wang Yu dari Cyberserval atas bantuannya.

 

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: