Despre conținutul de securitate din iOS 10.3.1

Acest document descrie conținutul de securitate din iOS 10.3.1.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Versiunile recente sunt listate pe pagina Actualizări de securitate Apple.

Pentru informații suplimentare despre securitate, consultă pagina referitoare la securitatea produselor Apple. Poți să criptezi mesajele prin care comunici cu Apple folosind cheia PGP pentru securitatea produselor Apple.

Documentele de securitate Apple menționează vulnerabilitățile după ID CVE atunci când este posibil.

iOS 10.3.1

Data lansării: 3 aprilie 2017

CoreText

Disponibilitate: iPhone 5 și modele ulterioare, iPad (a 4-a generație) și modele ulterioare și iPod touch (a 6-a generație)

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea a aplicațiilor

Descriere: a fost rezolvată o problemă de refuzare a serviciului printr-o validare îmbunătățită.

CVE-2017-7003: Jake Davis de la SPYSCAPE (@DoubleJake)

Adăugare intrare: 31 mai 2017

Wi-Fi

Disponibilitate pentru: iPhone 5 și modele ulterioare, iPad (a 4-a generație) și modele ulterioare, iPod touch (a 6-a generație) și modele ulterioare

Impact: un atacator aflat în raza Wi-Fi ar putea executa cod arbitrar în cipul Wi-Fi

Descriere: a fost rezolvată o problemă de depășire a cotei de memorie tampon alocate prin îmbunătățirea validării intrării.

CVE-2017-6975: Gal Beniamini (Google Project Zero)

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: