Om säkerhetsinnehållet i iOS 18.4.1 och iPadOS 18.4.1
I det här dokumentet beskrivs säkerhetsinnehållet i iOS 18.4.1 och iPadOS 18.4.1.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan om Apple Product Security.
iOS 18.4.1 och iPadOS 18.4.1
Släpptes 16 april 2025
CoreAudio
Tillgängligt för: iPhone XS och senare, iPad Pro 13 tum, iPad Pro 12,9 tum 3:e generationen och senare, iPad Pro 11 tum 1:a generationen och senare, iPad Air 3:e generationen och senare, iPad 7:e generationen och senare och iPad mini 5:e generationen och senare
Effekt: behandling av en ljudstream i en skadlig mediefil kan leda till att kod körs. Apple känner till en rapport om att det här problemet kan ha utnyttjats i ett mycket avancerat angrepp mot specifikt utvalda personer på iOS.
Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad kontroll av gränser.
CVE-2025-31200: Apple och Google Threat Analysis Group
RPAC
Tillgängligt för: iPhone XS och senare, iPad Pro 13 tum, iPad Pro 12,9 tum 3:e generationen och senare, iPad Pro 11 tum 1:a generationen och senare, iPad Air 3:e generationen och senare, iPad 7:e generationen och senare och iPad mini 5:e generationen och senare
Effekt: En angripare med opålitlig läs- och skrivkapacitet kanske kan kringgå pekarautentisering. Apple känner till en rapport om att det här problemet kan ha utnyttjats i ett mycket avancerat angrepp mot specifikt utvalda personer på iOS.
Beskrivning: Problemet åtgärdades genom borttagning av den sårbara koden.
CVE-2025-31201: Apple
Kontakta leverantören för mer information.