Acerca dos conteúdos de segurança do iOS 3.0.1

Este documento descreve os conteúdos de segurança do iOS 3.0.1.

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o artigo "Como utilizar a chave PGP de segurança dos produtos Apple".

Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.

Para saber mais sobre outras Atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple."

iOS 3.0.1

  • CoreTelephony

    ID CVE: CVE-2009-2204

    Disponível para: iOS 1.0 até iOS 3.0

    Impacto: receber uma mensagem SMS criada com intuito malicioso pode provocar uma interrupção inesperada do serviço ou a execução de um código arbitrário

    Descrição: existe uma corrupção da memória na descodificação de mensagens SMS. Receber uma mensagem SMS criada com intuito malicioso pode provocar uma interrupção inesperada do serviço ou a execução de um código arbitrário. Esta atualização resolve o problema através do processamento melhorado de erros. Os nossos agradecimentos a Charlie Miller da Independent Security Evaluators e a Collin Mulliner da Technical University Berlin por terem comunicado este problema.

Importante: as informações sobre produtos não fabricados pela Apple são disponibilizadas apenas para fins informativos e não constituem uma recomendação ou aprovação da Apple. Contacte o fornecedor para obter mais informações.

Data de publicação: