iOS 9.3.2 güvenlik içeriği hakkında

Bu belgede iOS 9.3.2 güvenlik içeriği açıklanmaktadır.

Apple, müşterilerini korumak amacıyla tam bir inceleme gerçekleştirilip gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi almak için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için Apple Ürün Güvenliği PGP Anahtarı'nı kullanma başlıklı makaleye bakın.

Mümkün olduğunda daha fazla bilgi sağlamak amacıyla güvenlik açıklarından söz edilirken CVE Kimlikleri kullanılır.

Diğer güvenlik güncellemeleri hakkında daha fazla bilgi almak için Apple güvenlik güncellemeleri başlıklı makaleye bakın.

iOS 9.3.2

  • Erişilebilirlik

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlı bir uygulama hassas kullanıcı bilgilerini sızdırabilir

    Açıklama: Sınır ötesi bir okuma sorunu, girdi doğrulama işlemi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1790: Rapelly Akhil

  • CFNetwork Proxy'ler

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, hassas kullanıcı bilgilerinin açığa çıkmasına neden olabilir

    Açıklama: HTTP ve HTTPS isteklerini işleme konusunda bir bilgi sızıntısı vardı. Bu sorun, URL'lerin işlenme süreci iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1801: Context Information Security'den Alex Chapman ve Paul Stone

  • CommonCrypto

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlı bir uygulama hassas kullanıcı bilgilerini sızdırabilir

    Açıklama: CCCrypt'te geri döndürülen değerleri işlemeyle ilgili bir sorun vardı. Bu sorun, anahtar uzunluğu yönetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1802: Klaus Rodewig

  • CoreCapture

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Null işaretçi başvurusu, doğrulama işlemi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1803: Google Project Zero'dan Ian Beer, Trend Micro Zero Day Initiative için çalışan daybreaker

  • Disk Görüntüleri

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Yerel bir saldırgan çekirdek belleği okuyabilir

    Açıklama: Kilitleme iyileştirilerek bir hız sorunu giderildi.

    CVE kimliği

    CVE-2016-1807: Google Project Zero'dan Ian Beer

  • Disk Görüntüleri

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Disk görüntülerinin ayrıştırılmasında bellek bozulması sorunu vardı. Bu sorun, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1808: Trend Micro'dan Moony Li (@Flyic) ve Jack Tang (@jacktang310)

  • ImageIO

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek servis reddine yol açabilir

    Açıklama: Null işaretçi başvurusu, doğrulama işlemi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1811: Lander Brandt (@landaire)

  • IOAcceleratorFamily

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1817: Trend Micro'dan, Trend Micro Zero Day Initiative için çalışan Moony Li (@Flyic) ve Jack Tang (@jacktang310)

    CVE-2016-1818: TrendMicro'dan Juwei Lin, Trend Micro Zero Day Initiative için çalışan sweetchip@GRAYHASH

    CVE-2016-1819: Google Project Zero'dan Ian Beer

    Giriş güncellenme tarihi: 13 Aralık 2016

  • IOAcceleratorFamily

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, servis reddine neden olabilir

    Açıklama: Null işaretçi başvurusu, kilitleme iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1814: TrendMicro'dan Juwei Lin

  • IOAcceleratorFamily

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Null işaretçi başvurusu, doğrulama işlemi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1813: Google Project Zero'dan Ian Beer

  • IOHIDFamily

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Bir bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1823: Google Project Zero'dan Ian Beer

    CVE-2016-1824: KeenLab (@keen_lab), Tencent'ten Marco Grassi (@marcograss)

    CVE-2016-4650: HPs Zero Day Initiative ile çalışan Trend Micro'dan Peter Pi

  • Çekirdek

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1827: Brandon Azad

    CVE-2016-1828: Brandon Azad

    CVE-2016-1829: CESG

    CVE-2016-1830: Brandon Azad

    CVE-2016-1831: Brandon Azad

  • libc

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Yerel bir saldırgan uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: Bir bellek bozulması sorunu, girdi doğrulama işlemi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1832: Karl Williamson

  • libxml2

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlarla oluşturulmuş XML dosyasını işlemek, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1833: Mateusz Jurczyk

    CVE-2016-1834: Apple

    CVE-2016-1835: Nanyang Teknoloji Üniversitesi'nden Wei Lei ve Liu Yang

    CVE-2016-1836: Nanyang Teknoloji Üniversitesi'nden Wei Lei ve Liu Yang

    CVE-2016-1837: Nanyang Teknoloji Üniversitesi'nden Wei Lei ve Liu Yang

    CVE-2016-1838: Mateusz Jurczyk

    CVE-2016-1839: Mateusz Jurczyk

    CVE-2016-1840: Kostya Serebryany

  • libxslt

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlarla oluşturulmuş bir web sitesinin ziyaret edilmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Bir bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1841: Sebastian Apelt

  • MapKit

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, hassas kullanıcı bilgilerinin açığa çıkmasına neden olabilir

    Açıklama: Paylaşılan bağlantılar HTTPS yerine HTTP ile gönderildi. Bu sorun, paylaşılan bağlantılar için HTTPS etkinleştirilerek giderildi.

    CVE kimliği

    CVE-2016-1842: Richard Shupak (https://www.linkedin.com/in/rshupak)

  • OpenGL

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlarla oluşturulmuş web içeriğini işlemek, rastgele kod yürütülmesine neden olabilir

    Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1847: Palo Alto Networks'ten Tongbo Luo ve Bo Qu

  • Safari

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Bir kullanıcı tarama tarihçesini tamamen silemeyebilir

    Açıklama: "Tarihçeyi ve Web Sitesi Verilerini Sil" tarihçeyi temizlemiyordu. Bu sorun, veri silme iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1849: anonim bir araştırmacı

  • Siri

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: iOS aygıtına fiziksel olarak erişebilen bir kişi, kilitli ekrandan fotoğraflara ve kişilere erişmek için Siri'yi kullanabilir

    Açıklama: Kilitli ekrandan Siri'ye erişirken bir beyan yönetim sorunu vardı. Bu sorun, aygıt kilitliyken Twitter sonuçlarında veri dedektörleri devre dışı bırakılarak giderildi.

    CVE kimliği

    CVE-2016-1852: videosdebarraquito

  • WebKit

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlı bir web sitesinin ziyaret edilmesi başka bir web sitesindeki verileri açığa çıkarabilir

    Açıklama: Hata izleme iyileştirilerek svg görüntülerinin ayrıştırılmasıyla ilgili bir yetersiz hata izleme sorunu giderildi.

    CVE kimliği

    CVE-2016-1858: anonim bir araştırmacı

  • WebKit

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlarla oluşturulmuş bir web sitesinin ziyaret edilmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1854: Trend Micro Zero Day Initiative ile anonim çalışma

    CVE-2016-1855: Palo Alto Networks'ten Tongbo Luo ve Bo Qu

    CVE-2016-1856: Trend Micro Zero Day Initiative ile çalışan lokihardt

    CVE-2016-1857: wushi of KeenLab, Tencent'ten, Trend Micro Zero Day Initiative için çalışan Jeonghoon Shin@A.D.D ve Liang Chen, Zhen Feng

  • WebKit Canvas

    İlgili ürünler: iPhone 4s ve sonraki modelleri, iPod touch (5. nesil) ve sonraki modelleri, iPad 2 ve sonraki modelleri

    Etki: Kötü amaçlarla oluşturulmuş bir web sitesinin ziyaret edilmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Birden çok bellek bozulması sorunu, belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2016-1859: Trend Micro Zero Day Initiative için çalışan Liang Chen, wushi of KeenLab, Tencent

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: