关于 iOS 13.6 和 iPadOS 13.6 的安全性内容
本文介绍了 iOS 13.6 和 iPadOS 13.6 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发行版本之前,Apple 不会透露、讨论或确认安全性问题。“Apple 安全性更新”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
如果需要了解有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
iOS 13.6 和 iPadOS 13.6
Audio
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的音频文件可能会导致任意代码执行
描述:已通过改进边界检查解决越界读取问题。
CVE-2020-9888:蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin
CVE-2020-9890:蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin
CVE-2020-9891:蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin
Audio
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的音频文件可能会导致任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2020-9884:小鸡帮的 Yu Zhou(@yuzhou6666) 与 Trend Micro Zero Day Initiative 合作发现
CVE-2020-9889:匿名人员与 Trend Micro Zero Day Initiative 合作发现、蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin
AVEVideoEncoder
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:应用程序或许能够以内核权限执行任意代码
描述:已通过移除易受攻击的代码解决内存损坏问题。
CVE-2020-9907:08Tc3wBB 与 ZecOps 合作发现
Bluetooth
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者可能会导致应用程序意外终止
描述:已通过改进输入验证解决服务遭拒问题。
CVE-2020-9931:达姆施塔特工业大学的 Secure Mobile Networking Lab 的 Dennis Heinze (@ttdennis)
CoreFoundation
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:本地用户可能会看到敏感用户信息
描述:处理环境变量时存在问题。已通过改进验证解决这个问题。
CVE-2020-9934:Matt Shockley (linkedin.com/in/shocktop)
条目更新于 2020 年 8 月 5 日
CoreGraphics
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进内存处理解决缓冲区溢出问题。
CVE-2020-9883:一位匿名研究人员、Trend Micro 的 Mickey Jin
Crash Reporter
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意应用程序或许能够突破沙盒
描述:已通过移除易受攻击的代码解决内存损坏问题。
CVE-2020-9865:Qihoo 360 Vulcan Team 的 Zhuo Liang 与 360 BugCloud 合作发现
Crash Reporter
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:本地攻击者或许能够提升他们的权限
描述:符号链接的路径验证逻辑中存在问题。已通过改进路径清理解决这个问题。
CVE-2020-9900:Cees Elzinga、奇安信集团旗下网御神州 Zero-dayits 团队的 Zhongcheng Li (CK01)
FontParser
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的字体文件可能会导致任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2020-9980:蚂蚁金服光年安全实验室的 Xingwei Lin
GeoServices
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意应用程序或许能够读取敏感的位置信息
描述:已通过改进状态管理解决授权问题。
CVE-2020-9933:阿里巴巴公司的 Min (Spark) Zheng 和 Xiaolong Bai
iAP
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:拥有特权网络地位的攻击者或许能够使用格式错误的蓝牙数据包发动拒绝服务攻击
描述:蓝牙存在输入验证问题。已通过改进输入验证解决这个问题。
CVE-2020-9914:NCC Group 的 Andy Davis
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch 第 7 代
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进输入验证解决内存损坏问题。
CVE-2020-27933:蚂蚁金服光年安全实验室的 Xingwei Lin
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:openEXR 中存在多个缓冲区溢出问题
描述:已通过改进检查解决 openEXR 中的多个问题。
CVE-2020-11758:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11759:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11760:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11761:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11762:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11763:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11764:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-11765:蚂蚁金服光年安全实验室的 Xingwei Lin
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2020-9871:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-9872:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-9874:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-9879:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-9936:Trend Micro 的 Mickey Jin
CVE-2020-9937:蚂蚁金服光年安全实验室的 Xingwei Lin
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进内存处理解决缓冲区溢出问题。
CVE-2020-9919:Trend Micro 的 Mickey Jin
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:打开恶意制作的 PDF 文件可能会导致应用程序意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2020-9876:Trend Micro 的 Mickey Jin
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进输入验证解决越界读取问题。
CVE-2020-9873:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-9938:蚂蚁金服光年安全实验室的 Xingwei Lin
CVE-2020-9984:一位匿名研究人员
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进边界检查解决越界读取问题。
CVE-2020-9877:蚂蚁金服光年安全实验室的 Xingwei Lin
ImageIO
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进输入验证解决整数溢出问题。
CVE-2020-9875:Trend Micro 的 Mickey Jin
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意应用程序或许能够以系统权限执行任意代码
描述:已通过改进内存处理解决内存损坏问题。
CVE-2020-9923: Proteas
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:拥有特权网络地位的攻击者或许能够侵入 VPN 隧道中的活跃连接
描述:已通过改进访问限制解决路由问题。
CVE-2019-14899:William J. Tolley、Beau Kujath 和 Jedidiah R. Crandall
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:已实现内核代码执行的攻击者或许能够绕过内核内存缓解措施
描述:已通过改进边界检查解决越界读取问题。
CVE-2020-9909:Google Project Zero 的 Brandon Azad
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:应用程序或许能够以内核权限执行任意代码
描述:已通过改进状态管理解决内存损坏问题。
CVE-2020-9904:Pangu Lab 的 Tielei Wang
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:应用程序或许能够以内核权限执行任意代码
描述:已通过改进内存处理解决内存初始化问题。
CVE-2020-9863:Pangu Lab 的 Xinru Chi
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意应用程序或许能够以系统权限执行任意代码
描述:已通过改进状态管理解决多个内存损坏问题。
CVE-2020-9892:Google 的 Andy Nguyen
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意应用程序或许能够确定内核内存布局
描述:已通过改进边界检查解决越界读取问题。
CVE-2020-9902:Pangu Lab 的 Xinru Chi 和 Tielei Wang
Kernel
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2020-9905:ZecOps 的 Raz Mashat (@RazMashat)
libxml2
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch 第 7 代
影响:处理恶意制作的 XML 可能会导致应用程序意外终止或任意代码执行
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2020-9926:由 OSS-Fuzz 发现
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进边界检查解决越界写入问题。
CVE-2019-19906
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意邮件服务器可能会覆盖任意邮件文件
描述:已通过改进验证解决路径处理问题。
CVE-2020-9920:Hillstone Networks AF Team 的 YongYue Wang AKA BigChan
Messages
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:已从 iMessage 群组中移除的用户可以重新加入这个群组
描述:处理 iMessage 信息点回时存在问题。已通过进行额外的验证解决这个问题。
CVE-2020-9885:一位匿名研究人员、WWP High School North 的 Suryansh Mansharamani (medium.com/@suryanshmansha)
Model I/O
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的 USD 文件可能会导致应用程序意外终止或任意代码执行
描述:已通过改进内存处理解决缓冲区溢出问题。
CVE-2020-9878:Cisco Talos 的 Aleksandar Nikolic、Deutsche Telekom Security 的 Holger Fuhrmannek
CVE-2020-9881:Deutsche Telekom Security 的 Holger Fuhrmannek
CVE-2020-9882:Deutsche Telekom Security 的 Holger Fuhrmannek
CVE-2020-9940:Deutsche Telekom Security 的 Holger Fuhrmannek
CVE-2020-9985:Deutsche Telekom Security 的 Holger Fuhrmannek
Model I/O
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的 USD 文件可能会导致应用程序意外终止或任意代码执行
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2020-9880:Deutsche Telekom Security 的 Holger Fuhrmannek
Safari Login AutoFill
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意攻击者可能会导致 Safari 浏览器为错误的域提供密码建议
描述:已通过改进访问限制解决逻辑问题。
CVE-2020-9903:Payatu Labs (payatu.com) 的 Nikhil Mittal (@c0d3G33k)
Safari Reader
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:Safari 阅读器模式下的问题可能允许远程攻击者绕过同源策略
描述:已通过改进访问限制解决逻辑问题。
CVE-2020-9911:Payatu Labs (payatu.com) 的 Nikhil Mittal (@c0d3G33k)
Security
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:攻击者或许能够使用管理员添加的证书的共享密钥材料来假冒受信任的网站
描述:处理管理员添加的证书时存在证书验证问题。已通过改进证书验证解决这个问题。
CVE-2020-9868:Asana 的 Brian Wolff
sysdiagnose
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:本地攻击者或许能够提升他们的权限
描述:符号链接的路径验证逻辑中存在问题。已通过改进路径清理解决这个问题。
CVE-2020-9901:Leviathan 的 Tim Michaud (@TimGMichaud)、奇安信集团旗下网御神州 Zero-dayits 团队的 Zhongcheng Li (CK01)
WebDAV
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:沙箱化进程或许能够绕过沙箱限制
描述:已通过改进授权解决这个问题。
CVE-2020-9898:Sreejith Krishnan R (@skr0x1C0)
WebKit
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者可能会导致应用程序意外终止或任意代码执行
描述:已通过改进输入验证解决越界读取问题。
CVE-2020-9894:0011 与 Trend Micro Zero Day Initiative 合作发现
WebKit
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的网页内容可能会导致内容安全策略无法得以实施
描述:内容安全策略存在访问问题。 已通过改进访问限制解决这个问题。
CVE-2020-9915:Noon 的 Ayoub AIT ELMOKHTAR
WebKit
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者或许能够导致应用程序意外终止或任意代码执行
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2020-9893:0011 与 Trend Micro Zero Day Initiative 合作发现
CVE-2020-9895:Georgia Tech 的 SSLab 的 Wen Xu
WebKit
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:处理恶意制作的网页内容可能会导致通用跨站脚本攻击
描述:已通过改进状态管理解决逻辑问题。
CVE-2020-9925:一位匿名研究人员
WebKit
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:具有任意读写能力的恶意攻击者或许能够绕过指针认证
描述:已通过改进逻辑解决多个问题。
CVE-2020-9910:Google Project Zero 的 Samuel Groß
WebKit Page Loading
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:恶意攻击者或许能够隐藏 URL 的目标地址
描述:已通过改进状态管理解决 URL Unicode 编码问题。
CVE-2020-9916:Rakesh Mane (@RakeshMane10)
WebKit Web Inspector
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:从网页检查器拷贝 URL 可能会导致命令注入
描述:网页检查器存在命令注入问题。已通过改进转义解决这个问题。
CVE-2020-9862:Ophir Lojkine (@lovasoa)
WebRTC
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:拥有特权网络地位的攻击者或许能够通过精心制作的 SCTP 流导致堆损坏
描述:已通过改进状态管理解决内存损坏问题。
CVE-2020-6514:Google Project Zero 的 natashenka
Wi-Fi
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2020-9918:360 Alpha Lab 的 Jianjun Dai 与 360 BugCloud (bugcloud.360.cn) 合作发现
Wi-Fi
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进输入验证解决内存损坏问题。
CVE-2020-9906:Google Project Zero 的 Ian Beer
Wi-Fi
适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进检查解决这个问题。
CVE-2020-9917:Harman 的 Pradeep Deokate、Daimler AG 的 Stefan Böhrer、proofnet.de
特别鸣谢
Bluetooth
由衷感谢 NCC Group 的 Andy Davis 为我们提供的协助。
CoreFoundation
由衷感谢 Bobby Pelletier 为我们提供的协助。
ImageIO
由衷感谢蚂蚁金服光年安全实验室的 Xingwei Lin 为我们提供的协助。
Kernel
由衷感谢 Google Project Zero 的 Brandon Azad 为我们提供的协助。
USB Audio
由衷感谢 NCC Group 的 Andy Davis 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。