Zawartość związana z zabezpieczeniami w systemach iOS 17.0.3 i iPadOS 17.0.3
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemach iOS 17.0.3 i iPadOS 17.0.3.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Uaktualnienia zabezpieczeń Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
iOS 17.0.3 i iPadOS 17.0.3
Wydano 4 października 2023 r.
Kernel
Dostępne dla: iPhone’a XS i nowszych, iPada Pro 12,9 cala 2. generacji i nowszych, iPada Pro 10,5 cala, iPada Pro 11 cali 1. generacji i nowszych, iPada Air 3. generacji i nowszych, iPada 6. generacji i nowszych oraz iPada mini 5. generacji i nowszych
Zagrożenie: lokalny atakujący może być w stanie podwyższyć swój poziom uprawnień. Apple ma świadomość, że problem mógł być aktywnie wykorzystywany w atakach na systemy iOS wydane przed systemem iOS 16.6.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2023-42824
WebRTC
Dostępne dla: iPhone’a XS i nowszych, iPada Pro 12,9 cala 2. generacji i nowszych, iPada Pro 10,5 cala, iPada Pro 11 cali 1. generacji i nowszych, iPada Air 3. generacji i nowszych, iPada 6. generacji i nowszych oraz iPada mini 5. generacji i nowszych
Zagrożenie: przepełnienie buforu może spowodować wykonanie dowolnego kodu.
Opis: problem rozwiązano przez uaktualnienie biblioteki libvpx do wersji 1.13.1.
WebKit Bugzilla: 262365
CVE-2023-5217
Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.