Este documento descreve o conteúdo de segurança da Atualização 4.0.2 do iOS para iPhone e iPod touch, que pode ser descarregada e instalada através do iTunes.
Para proteção dos nossos clientes, a Apple não divulga, comenta ou confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações sobre a segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.
Para obter informações sobre a chave PGP para segurança dos produtos Apple, consulte o artigo "Como utilizar a chave PGP de segurança dos produtos Apple".
Sempre que possível, são utilizadas ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações sobre outras atualizações de segurança, consulte o artigo "Actualizações de segurança da Apple".
Atualização 4.0.2 do iOS para iPhone e iPod touch
- 

- 

FreeType

ID CVE: CVE-2010-1797

Disponível para: iOS 2.0 a 4.0.1 para iPhone 3G e modelos posteriores, iOS 2.1 a 4.0 para iPod touch (2.ª geração) e modelos posteriores

Impacto: a visualização de um documento PDF contendo tipos de letra incorporados, criados com intuito malicioso, pode permitir a execução de código arbitrário

Descrição: existe um problema de sobrecarga da memória de pilha no processamento de CFF opcodes pelo FreeType. A visualização de um documento PDF contendo tipos de letra incorporados, criados com intuito malicioso, pode permitir a execução de código arbitrário. Este problema é corrigido através de uma melhor verificação dos limites.

 

- 

- 

IOSurface

ID CVE: CVE-2010-2973

Disponível para: iOS 2.0 a 4.0.1 para iPhone 3G e modelos posteriores, iOS 2.1 a 4.0 para iPod touch (2.ª geração) e modelos posteriores

Impacto: código malicioso a ser executado permitindo ao utilizador obter privilégios de sistema

Descrição: existe um problema de ultrapassagem do limite de número inteiro no processamento das propriedades do IOSurface, que pode permitir a execução de código malicioso e permitir ao utilizador obter privilégios de sistema. Este problema é corrigido através de uma melhor verificação dos limites.