Zawartość związana z zabezpieczeniami w systemach iOS 17.0.3 i iPadOS 17.0.3

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemach iOS 17.0.3 i iPadOS 17.0.3.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Uaktualnienia zabezpieczeń Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

iOS 17.0.3 i iPadOS 17.0.3

Wydano 4 października 2023 r.

Kernel

Dostępne dla: iPhone’a XS i nowszych, iPada Pro 12,9 cala 2. generacji i nowszych, iPada Pro 10,5 cala, iPada Pro 11 cali 1. generacji i nowszych, iPada Air 3. generacji i nowszych, iPada 6. generacji i nowszych oraz iPada mini 5. generacji i nowszych

Zagrożenie: lokalny atakujący może być w stanie podwyższyć swój poziom uprawnień. Apple ma świadomość, że problem mógł być aktywnie wykorzystywany w atakach na systemy iOS wydane przed systemem iOS 16.6.

Opis: ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2023-42824

WebRTC

Dostępne dla: iPhone’a XS i nowszych, iPada Pro 12,9 cala 2. generacji i nowszych, iPada Pro 10,5 cala, iPada Pro 11 cali 1. generacji i nowszych, iPada Air 3. generacji i nowszych, iPada 6. generacji i nowszych oraz iPada mini 5. generacji i nowszych

Zagrożenie: przepełnienie buforu może spowodować wykonanie dowolnego kodu.

Opis: problem rozwiązano przez uaktualnienie biblioteki libvpx do wersji 1.13.1.

WebKit Bugzilla: 262365

CVE-2023-5217

Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: