Про вміст, пов’язаний із безпекою iOS 12.4.1

Цей документ описує вміст, пов’язаний із безпекою iOS 12.4.1.

Про оновлення безпеки Apple

З метою захисту наших клієнтів компанія Apple не розголошує, не обговорює та не підтверджує проблеми безпеки, доки не відбудеться розслідування й не стануть доступними виправлення або випуски. Нещодавні випуски доступні на сторінці оновлень безпеки Apple.

Документи про безпеку Apple містять посилання на веб-сайт CVE-ID щодо вразливостей системи, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, див. сторінку безпеки продуктів Apple.

iOS 12.4.1

Випуск від 26 серпня 2019 року

Ядро

Доступно для: iPhone 5s і новіших версій, iPad Air та новіших версій, а також iPod touch 6-го покоління.

Вплив: зловмисна програма може виконувати довільний код із системними привілеями.

Опис: покращене керування пам’яттю усунуло проблему Use-After-Free.

CVE-2019-8605: Ned Williamson працює з Google Project Zero

Додаткова подяка

Ядро

Ми вдячні @Pwn20wnd та Ahmed Aldeab (@AldeabAhmed) за допомогу.

Оновлено 17 вересня 2019 року

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: