Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Najnovšie vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení nájdete na stránke o zabezpečení produktov Apple.
iOS 12.4.9
Dátum vydania: 5. novembra 2020
FaceTime
Dostupné pre: iPhone 5s, iPhone 6 a 6 Plus, iPad Air, iPad mini 2 a 3, iPod touch (6. generácia)
Dosah: Používateľ môže v hovoroch Skupinový FaceTime odosielať video bez toho, aby o tom vedel
Popis: Pri spracovávaní hovorov Skupinový FaceTime dochádzalo k problému s logikou. Tento problém bol vyriešený vylepšením správy stavu.
CVE-2020-27929: James P (@Jam_Penn)
FontParser
Dostupné pre: iPhone 5s, iPhone 6 a 6 Plus, iPad Air, iPad mini 2 a 3, iPod touch (6. generácia)
Dosah: Spracovanie písma so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu. Spoločnosť Apple vie o hláseniach o tom, že tento problém možno zneužiť.
Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2020-27930: Google Project Zero
Jadro
Dostupné pre: iPhone 5s, iPhone 6 a 6 Plus, iPad Air, iPad mini 2 a 3, iPod touch (6. generácia)
Dosah: Aplikácia so škodlivým kódom môže byť schopná odhaliť obsah pamäte jadra. Spoločnosť Apple vie o hláseniach o tom, že tento problém možno zneužiť.
Popis: Bol vyriešený problém s inicializáciou pamäte.
CVE-2020-27950: Google Project Zero
Jadro
Dostupné pre: iPhone 5s, iPhone 6 a 6 Plus, iPad Air, iPad mini 2 a 3, iPod touch (6. generácia)
Dosah: Aplikácia so škodlivým kódom môže spúšťať ľubovoľný kód s oprávneniami na úrovni jadra. Spoločnosť Apple vie o hláseniach o tom, že tento problém možno zneužiť.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2020-27932: Google Project Zero