Apple 보안 업데이트에 관하여
Apple은 고객 보호를 위해 조사를 마치고 패치 또는 출시 버전을 제공할 수 있을 때까지는 보안 문제를 공개하거나, 논의하거나, 확인해 주지 않습니다. 최신 출시 버전은 Apple 보안 업데이트 페이지에 나와 있습니다.
Apple 보안 문서에서는 가능한 경우 취약점을 CVE-ID로 표시합니다.
보안에 대한 자세한 내용은 Apple 제품 보안 페이지를 참조하십시오.
iOS 15.7.1 및 iPadOS 15.7.1
2022년 10월 27일 출시
Apple Neural Engine
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 향상된 메모리 처리를 통해 문제가 해결되었습니다.
CVE-2022-32932: Mohamed Ghannam(@_simo36)
Audio
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 악의적으로 제작된 오디오 파일을 구문 분석하면 사용자 정보가 공개될 수 있음
설명: 향상된 메모리 처리를 통해 문제가 해결되었습니다.
CVE-2022-42798: Trend Micro Zero Day Initiative에 참여 중인 익명의 연구원
Backup
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 iOS 백업에 접근할 수 있음
설명: 권한 문제는 추가 제한을 적용하여 해결되었습니다.
CVE-2022-32929: Offensive Security의 Csaba Fitzl(@theevilbit)
FaceTime
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 사용자가 잠금 화면에서 제한된 콘텐츠를 볼 수 있음
설명: 잠금 화면 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2022-32935: Bistrit Dahal
Graphics Driver
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 향상된 범위 검사를 통해 문제가 해결되었습니다.
CVE-2022-32939: The University of Texas at Austin의 Willy R. Vasquez
Image Processing
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 이 문제는 향상된 검사를 통해 해결되었습니다.
CVE-2022-32949: Tsinghua University의 Tingting Yin
Kernel
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 메모리 손상 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2022-32944: Moveworks.ai의 Tim Michaud(@TimGMichaud)
Kernel
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 경합 상태는 잠금 개선을 통해 해결되었습니다.
CVE-2022-42803: Pangu Lab의 Xinru Chi, John Aakerblom(@jaakerblom)
Kernel
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 루트 권한을 가진 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 향상된 범위 검사를 통해 문제가 해결되었습니다.
CVE-2022-32926: Moveworks.ai의 Tim Michaud(@TimGMichaud)
Kernel
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 응용 프로그램이 커널 권한을 사용하여 임의 코드를 실행할 수 있음. Apple은 이 문제가 적극적으로 악용되었을 수 있다는 보고를 받았습니다.
설명: 범위를 벗어난 쓰기 문제는 향상된 범위 검사를 통해 해결되었습니다.
CVE-2022-42827: 익명의 연구원
Kernel
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 앱이 커널 권한을 사용하여 임의 코드를 실행할 수 있음
설명: 로직 문제는 향상된 검사를 통해 해결되었습니다.
CVE-2022-42801: Google Project Zero의 Ian Beer
Model I/O
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 악의적으로 제작된 USD 파일을 처리하면 메모리 내용이 공개될 수 있음
설명: 향상된 메모리 처리를 통해 문제가 해결되었습니다.
CVE-2022-42810: Xingwei Lin(@xwlin_roy) 및 Ant Security Light-Year Lab의 Yinyi Wu
ppp
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 버퍼 오버플로우로 인해 임의 코드가 실행될 수 있음
설명: 향상된 범위 검사를 통해 문제가 해결되었습니다.
CVE-2022-32941: 익명의 연구원
Safari
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 악의적으로 제작된 웹 사이트를 방문하면 중요한 데이터가 유출될 수 있음
설명: 로직 문제는 향상된 상태 관리를 통해 해결되었습니다.
CVE-2022-42817: University of Illinois at Chicago의 박사 과정 중인 학생 Mir Masood Ali, Stony Brook University의 석사 과정 중인 학생 Binoy Chitale, University of Illinois at Chicago의 박사 과정 중인 Mohammad Ghasemisharif, University of Illinois at Chicago의 부교수 Chris Kanich
WebKit
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 악의적으로 제작된 웹 콘텐츠를 처리하면 앱의 내부 상태가 공개될 수 있음
설명: JIT에서 올바름 문제는 향상된 검사를 통해 해결되었습니다.
WebKit Bugzilla: 242964
CVE-2022-32923: KAIST Hacking Lab의 Wonyoung Jung(@nonetype_pwn)
Wi-Fi
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 악성 Wi-Fi 네트워크에 연결되면 설정 앱의 서비스 거부가 발생할 수 있음
설명: 향상된 메모리 처리를 통해 문제가 해결되었습니다.
CVE-2022-32927: 일본 Tohoku University의 Hideaki Goto 박사
zlib
대상: iPhone 6s 및 이후 모델, iPad Pro(모든 모델), iPad Air 2 및 이후 모델, iPad 5세대 및 이후 모델, iPad mini 4 및 이후 모델, iPod touch(7세대)
영향: 사용자가 앱을 예기치 않게 종료하거나 임의 코드를 실행할 수 있음
설명: 이 문제는 향상된 검사를 통해 해결되었습니다.
CVE-2022-37434: Evgeny Legerov
CVE-2022-42800: Evgeny Legerov