เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 3.0.1
เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ iOS 3.0.1
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการสืบสวนโดยละเอียด และมีแพตช์หรือรายการอัปเดตที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่เว็บไซต์การรักษาความปลอดภัยของผลิตภัณฑ์ Apple
ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้
ดูเกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ ได้ที่ "รายการอัปเดตความปลอดภัยของ Apple"
iOS 3.0.1
CoreTelephony
CVE-ID: CVE-2009-2204
มีให้สำหรับ: iOS 1.0 ถึง iOS 3.0
ผลกระทบ: การรับข้อความ SMS ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้บริการหยุดชะงักโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: พบปัญหาหน่วยความจำเสียหายเมื่อถอดรหัสข้อความ SMS การรับข้อความ SMS ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้บริการหยุดชะงักโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ รายการอัปเดตนี้แก้ไขปัญหาดังกล่าวโดยการปรับปรุงการจัดการข้อผิดพลาดให้ดียิ่งขึ้น ขอขอบคุณ Charlie Miller จาก Independent Security Evaluators และ Collin Mulliner จาก Technical University Berlin ที่รายงานปัญหานี้
สำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองของ Apple แต่อย่างใด โปรดติดต่อผู้จำหน่ายเพื่อสอบถามข้อมูลเพิ่มเติม