W celu ochrony swoich klientów firma Apple nie ujawnia, nie omawia ani nie potwierdza problemów dotyczących zabezpieczeń przed ich pełnym zbadaniem i udostępnieniem wszelkich niezbędnych poprawek lub wersji oprogramowania. Więcej informacji o bezpieczeństwie produktów firmy Apple można znaleźć w witrynie Bezpieczeństwo produktów firmy Apple.
Informacje o kluczu PGP serwisu Bezpieczeństwo produktów firmy Apple zawiera artykuł Używanie klucza PGP serwisu Bezpieczeństwo produktów firmy Apple.
Tam, gdzie jest to możliwe, w odniesieniu do luk w zabezpieczeniach są używane identyfikatory CVE, aby ułatwić uzyskanie dalszych informacji.
Informacje o innych uaktualnieniach zabezpieczeń zawiera artykuł Uaktualnienia zabezpieczeń firmy Apple.
Uaktualnienie oprogramowania iOS 4.2.9 dla telefonu iPhone
- 

- 

CoreGraphics

Dostępne dla: iOS w wersji od 4.2.5 do 4.2.8 dla telefonu iPhone 4 (model CDMA)

Zagrożenie: wyświetlenie złośliwie spreparowanego pliku PDF może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Opis: w procedurze obsługi plików czcionek TrueType przez program FreeType występuje przepełnienie buforu. Wyświetlenie złośliwie spreparowanego pliku PDF może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Identyfikator CVE

CVE-2010-3855

 

- 

- 

CoreGraphics

Dostępne dla: iOS w wersji od 4.2.5 do 4.2.8 dla telefonu iPhone 4 (model CDMA)

Zagrożenie: wyświetlenie złośliwie spreparowanego pliku PDF może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Opis: w procedurze obsługi czcionek Type 1 przez program FreeType występuje błąd interpretacji znaku liczby. Wyświetlenie złośliwie spreparowanego pliku PDF może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Identyfikator CVE

CVE-2011-0226 : comex

 

- 

- 

IOMobileFrameBuffer

Dostępne dla: iOS w wersji od 4.2.5 do 4.2.8 dla telefonu iPhone 4 (model CDMA)

Zagrożenie: złośliwy kod uruchomiony na koncie użytkownika może uzyskać uprawnienia systemowe.

Opis: podczas stosowania elementów pierwotnych kolejki IOMobileFrameBuffer występuje błąd nieprawidłowej konwersji typów, przez co złośliwy kod uruchomiony na koncie użytkownika może uzyskać uprawnienia systemowe.

Identyfikator CVE

CVE-2011-0227: comex