Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시를 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용을 알아보려면 Apple 제품 보안 웹 사이트를 참조하십시오.
Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.
가능한 경우 CVE ID로 취약성에 대한 추가 정보를 확인할 수 있습니다.
다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.
iPhone용 iOS 4.2.9 소프트웨어 업데이트
- 

- 

CoreGraphics

대상: iPhone 4 (CDMA)용 iOS 4.2.5~4.2.8

영향: 악의적으로 제작된 PDF 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음

설명: FreeType에서 TrueType 서체 파일을 처리할 때 버퍼 오버플로우가 발생합니다. 악의적으로 제작된 PDF 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있습니다.

CVE-ID

CVE-2010-3855

 

- 

- 

CoreGraphics

대상: iPhone 4 (CDMA)용 iOS 4.2.5~4.2.8

영향: 악의적으로 제작된 PDF 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음

설명: FreeType에서 Type 1 서체를 처리할 때 signedness 문제가 발생합니다. 악의적으로 제작된 PDF 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있습니다.

CVE-ID

CVE-2011-0226: comex

 

- 

- 

IOMobileFrameBuffer

대상: iPhone 4 (CDMA)용 iOS 4.2.5~4.2.8

영향: 악성 코드가 사용자로 실행되어 시스템 권한을 얻을 수 있음

설명: IOMobileFrameBuffer 대기 프리미티브 사용 시, 잘못된 형식 변환 문제가 발생합니다. 이로 인해 악성 코드가 사용자로 실행되어 시스템 권한을 얻을 수 있습니다.

CVE-ID

CVE-2011-0227: comex