watchOS 2.2.1 güvenlik içeriği hakkında
Bu belgede watchOS 2.2.1 güvenlik içeriği açıklanmaktadır.
Apple, müşterilerini korumak amacıyla tam bir inceleme gerçekleştirilip gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi almak için Apple Ürün Güvenliği web sitesine bakın.
Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için Apple Ürün Güvenliği PGP Anahtarı'nı kullanma başlıklı makaleye bakın.
Mümkün olduğunda daha fazla bilgi sağlamak amacıyla güvenlik açıklarından söz edilirken CVE Kimlikleri kullanılır.
Diğer güvenlik güncellemeleri hakkında daha fazla bilgi almak için Apple güvenlik güncellemeleri başlıklı makaleye bakın.
watchOS 2.2.1
CommonCrypto
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Kötü amaçlı bir uygulama hassas kullanıcı bilgilerini sızdırabilir
Açıklama: CCCrypt'te geri döndürülen değerleri işlemeyle ilgili bir sorun vardı. Bu sorun, anahtar uzunluğu yönetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1802: Klaus Rodewig
CoreCapture
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Null işaretçi başvurusu, doğrulama işlemi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1803: Google Project Zero'dan Ian Beer, Trend Micro Zero Day Initiative için çalışan daybreaker
Disk Görüntüleri
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Yerel bir saldırgan çekirdek belleği okuyabilir
Açıklama: Kilitleme iyileştirilerek bir hız sorunu giderildi.
CVE kimliği
CVE-2016-1807: Google Project Zero'dan Ian Beer
Disk Görüntüleri
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Disk görüntülerinin ayrıştırılmasında bellek bozulması sorunu vardı. Bu sorun, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1808: Trend Micro'dan Moony Li (@Flyic) ve Jack Tang (@jacktang310)
ImageIO
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek servis reddine yol açabilir
Açıklama: Null işaretçi başvurusu, doğrulama işlemi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1811: Lander Brandt (@landaire)
IOAcceleratorFamily
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Bir bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1817: Trend Micro'dan, Trend Micro Zero Day Initiative için çalışan Moony Li (@Flyic) ve Jack Tang (@jacktang310)
CVE-2016-1818: TrendMicro'dan Juwei Lin, Trend Micro Zero Day Initiative için çalışan sweetchip@GRAYHASH
Giriş güncellenme tarihi: 13 Aralık 2016
IOAcceleratorFamily
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Kilitleme daha iyi hale getirilerek bir bellek bozulma açığı giderildi.
CVE kimliği
CVE-2016-1819: Google Project Zero'dan Ian Beer
IOAcceleratorFamily
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Null işaretçi başvurusu, doğrulama işlemi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1813: Google Project Zero'dan Ian Beer
IOHIDFamily
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Bir bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1823: Google Project Zero'dan Ian Beer
CVE-2016-1824: KeenLab (@keen_lab), Tencent'ten Marco Grassi (@marcograss)
Çekirdek
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1827: Brandon Azad
CVE-2016-1828: Brandon Azad
CVE-2016-1829: CESG
CVE-2016-1830: Brandon Azad
libc
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Yerel bir saldırgan uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Bir bellek bozulması sorunu, girdi doğrulama işlemi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1832: Karl Williamson
libxml2
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Kötü amaçlarla oluşturulmuş XML dosyasını işlemek, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1833: Mateusz Jurczyk
CVE-2016-1834: Apple
CVE-2016-1836: Nanyang Teknoloji Üniversitesi'nden Wei Lei ve Liu Yang
CVE-2016-1837: Nanyang Teknoloji Üniversitesi'nden Wei Lei ve Liu Yang
CVE-2016-1838: Mateusz Jurczyk
CVE-2016-1839: Mateusz Jurczyk
CVE-2016-1840: Kostya Serebryany
libxslt
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Kötü amaçlarla oluşturulmuş web içeriğini işlemek, rastgele kod yürütülmesine neden olabilir
Açıklama: Bir bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1841: Sebastian Apelt
MapKit
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, hassas kullanıcı bilgilerinin açığa çıkmasına neden olabilir
Açıklama: Paylaşılan bağlantılar HTTPS yerine HTTP ile gönderildi. Bu sorun, paylaşılan bağlantılar için HTTPS etkinleştirilerek giderildi.
CVE kimliği
CVE-2016-1842: Richard Shupak (https://www.linkedin.com/in/rshupak)
OpenGL
İlgili ürünler: Apple Watch Sport, Apple Watch, Apple Watch Edition ve Apple Watch Hermes
Etki: Kötü amaçlarla oluşturulmuş web içeriğini işlemek, rastgele kod yürütülmesine neden olabilir
Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2016-1847: Palo Alto Networks'ten Tongbo Luo ve Bo Qu
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.