Om säkerhetsinnehållet i iOS 12.1.4

Det här dokumentet beskriver säkerhetsinnehållet i iOS 12.1.4.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan om Apples produktsäkerhet.

iOS 12.1.4

Släpptes 7 februari 2019

FaceTime

Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen

Effekt: Den som inlett ett FaceTime-gruppsamtal kanske kan få mottagaren att svara

Beskrivning: Det fanns ett logiskt problem i hanteringen av FaceTime-gruppsamtal. Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2019-6223: Grant Thompson på Catalina Foothills High School, Daven Morris från Arlington i Texas

Foundation

Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen

Effekt: Ett program kan få högre behörighet

Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.

CVE-2019-7286: en anonym forskare, Clement Lecigne på Google Threat Analysis Group, Ian Beer på Google Project Zero och Samuel Groß på Google Project Zero

IOKit

Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen

Effekt: Ett program kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.

CVE-2019-7287: en anonym forskare, Clement Lecigne på Google Threat Analysis Group, Ian Beer på Google Project Zero och Samuel Groß på Google Project Zero

Live Photos i FaceTime

Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen

Effekt: En omfattande säkerhetsgranskning av FaceTime-tjänsten ledde till att ett problem med Live Photos upptäcktes 

Beskrivning: Problemet hanterades genom förbättrad validering av FaceTime-servern. 

CVE-2019-7288: Apple

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Det finns konkreta risker med att använda internet. Kontakta leverantören om du vill veta mer. Andra företags- och produktnamn kan vara varumärken som tillhör respektive ägare.

Publiceringsdatum: