Zawartość związana z zabezpieczeniami w systemie iOS 12.5.3
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie iOS 12.5.3.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Uaktualnienia zabezpieczeń firmy Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
iOS 12.5.3
WebKit
Dostępne dla: iPhone'a 5s, iPhone'a 6, iPhone'a 6 Plus, iPada Air, iPada mini 2, iPada mini 3 i iPoda touch (6. generacji)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu. Firma Apple ma świadomość, że problem mógł być aktywnie wykorzystywany.
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury obsługi pamięci.
CVE-2021-30666: yangkang (@dnpushme), zerokeeper i bianliang z 360 ATA
WebKit
Dostępne dla: iPhone'a 5s, iPhone'a 6, iPhone'a 6 Plus, iPada Air, iPada mini 2, iPada mini 3 i iPoda touch (6. generacji)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu. Firma Apple ma świadomość, że problem mógł być aktywnie wykorzystywany.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.
CVE-2021-30665: yangkang (@dnpushme), zerokeeper i bianliang z 360 ATA
WebKit
Dostępne dla: iPhone'a 5s, iPhone'a 6, iPhone'a 6 Plus, iPada Air, iPada mini 2, iPada mini 3 i iPoda touch (6. generacji)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu. Firma Apple ma świadomość, że problem mógł być aktywnie wykorzystywany.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2021-30663: anonimowy badacz
WebKit Storage
Dostępne dla: iPhone'a 5s, iPhone'a 6, iPhone'a 6 Plus, iPada Air, iPada mini 2, iPada mini 3 i iPoda touch (6. generacji)
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu. Firma Apple ma świadomość, że problem mógł być aktywnie wykorzystywany.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2021-30661: yangkang (@dnpushme), zerokeeper i bianliang z 360 ATA