关于 iOS 13.6 和 iPadOS 13.6 的安全性内容

本文介绍了 iOS 13.6 和 iPadOS 13.6 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发行版本之前,Apple 不会透露、讨论或确认安全性问题。“Apple 安全性更新”页面上列出了近期发布的版本。

Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。

如果需要了解有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

iOS 13.6 和 iPadOS 13.6

发布于 2020 年 7 月 15 日

音频

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的音频文件可能会导致任意代码执行

描述:已通过改进边界检查解决越界读取问题。

CVE-2020-9888:蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin

CVE-2020-9890:蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin

CVE-2020-9891:蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin

条目更新于 2020 年 8 月 5 日

音频

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的音频文件可能会导致任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2020-9884:小鸡帮的 Yu Zhou(@yuzhou6666) 与 Trend Micro Zero Day Initiative 合作发现

CVE-2020-9889:匿名人员与 Trend Micro Zero Day Initiative 合作发现、蚂蚁金服光年安全实验室的 JunDong Xie 和 XingWei Lin

条目更新于 2020 年 8 月 5 日

AVEVideoEncoder

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:应用程序或许能够以内核权限执行任意代码

描述:已通过移除易受攻击的代码解决内存损坏问题。

CVE-2020-9907:08Tc3wBB 与 ZecOps 合作发现

条目添加于 2020 年 7 月 24 日,更新于 2020 年 8 月 31 日

蓝牙

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者可能会导致应用程序意外终止

描述:已通过改进输入验证解决服务遭拒问题。

CVE-2020-9931:达姆施塔特工业大学的 Secure Mobile Networking Lab 的 Dennis Heinze (@ttdennis)

CoreFoundation

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:本地用户可能会看到敏感用户信息

描述:处理环境变量时存在问题。已通过改进验证解决这个问题。

CVE-2020-9934:Matt Shockley (linkedin.com/in/shocktop)

条目更新于 2020 年 8 月 5 日

CoreGraphics

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进内存处理解决缓冲区溢出问题。

CVE-2020-9883:一位匿名研究人员、Trend Micro 的 Mickey Jin

条目添加于 2020 年 7 月 24 日,更新于 2020 年 12 月 15 日

Crash Reporter

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意应用程序或许能够突破沙盒

描述:已通过移除易受攻击的代码解决内存损坏问题。

CVE-2020-9865:Qihoo 360 Vulcan Team 的 Zhuo Liang 与 360 BugCloud 合作发现

Crash Reporter

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:本地攻击者或许能够提升他们的权限

描述:符号链接的路径验证逻辑中存在问题。已通过改进路径清理解决这个问题。

CVE-2020-9900:奇安信集团旗下网御神州 Zero-dayits 团队的 Zhongcheng Li (CK01)

条目添加于 2020 年 8 月 5 日

FontParser

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的字体文件可能会导致任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2020-9980:蚂蚁金服光年安全实验室的 Xingwei Lin

条目添加于 2020 年 9 月 21 日,更新于 2020 年 10 月 19 日

GeoServices

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意应用程序或许能够读取敏感的位置信息

描述:已通过改进状态管理解决授权问题。

CVE-2020-9933:阿里巴巴公司的 Min (Spark) Zheng 和 Xiaolong Bai

iAP

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:拥有特权网络地位的攻击者或许能够使用格式错误的蓝牙数据包发动拒绝服务攻击

描述:蓝牙存在输入验证问题。已通过改进输入验证解决这个问题。

CVE-2020-9914:NCC Group 的 Andy Davis

条目更新于 2020 年 7 月 24 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch 第 7 代

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进输入验证解决内存损坏问题。

CVE-2020-27933:蚂蚁金服光年安全实验室的 Xingwei Lin

条目添加于 2021 年 3 月 16 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:openEXR 中存在多个缓冲区溢出问题

描述:已通过改进检查解决 openEXR 中的多个问题。

CVE-2020-11758:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11759:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11760:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11761:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11762:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11763:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11764:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-11765:蚂蚁金服光年安全实验室的 Xingwei Lin

条目添加于 2020 年 9 月 8 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2020-9871:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-9872:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-9874:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-9879:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-9936:Trend Micro 的 Mickey Jin

CVE-2020-9937:蚂蚁金服光年安全实验室的 Xingwei Lin

条目更新于 2020 年 8 月 5 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进内存处理解决缓冲区溢出问题。

CVE-2020-9919:Trend Micro 的 Mickey Jin

条目添加于 2020 年 7 月 24 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:打开恶意制作的 PDF 文件可能会导致应用程序意外终止或任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2020-9876:Trend Micro 的 Mickey Jin

条目添加于 2020 年 7 月 24 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进输入验证解决越界读取问题。

CVE-2020-9873:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-9938:蚂蚁金服光年安全实验室的 Xingwei Lin

CVE-2020-9984:一位匿名研究人员

条目添加于 2020 年 7 月 24 日,更新于 2020 年 9 月 21 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进边界检查解决越界读取问题。

CVE-2020-9877:蚂蚁金服光年安全实验室的 Xingwei Lin

条目添加于 2020 年 8 月 5 日

ImageIO

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过改进输入验证解决整数溢出问题。

CVE-2020-9875:Trend Micro 的 Mickey Jin

条目添加于 2020 年 8 月 5 日

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意应用程序或许能够以系统权限执行任意代码

描述:已通过改进内存处理解决内存损坏问题。

CVE-2020-9923:Proteas

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:拥有特权网络地位的攻击者或许能够侵入 VPN 隧道中的活跃连接

描述:已通过改进访问限制解决路由问题。

CVE-2019-14899:William J. Tolley、Beau Kujath 和 Jedidiah R. Crandall

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:已实现内核代码执行的攻击者或许能够绕过内核内存缓解措施

描述:已通过改进边界检查解决越界读取问题。

CVE-2020-9909:Google Project Zero 的 Brandon Azad

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:应用程序或许能够以内核权限执行任意代码

描述:已通过改进状态管理解决内存损坏问题。

CVE-2020-9904:Pangu Lab 的 Tielei Wang

条目添加于 2020 年 7 月 24 日

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:应用程序或许能够以内核权限执行任意代码

描述:已通过改进内存处理解决内存初始化问题。

CVE-2020-9863:Pangu Lab 的 Xinru Chi

条目更新于 2020 年 8 月 5 日

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意应用程序或许能够以系统权限执行任意代码

描述:已通过改进状态管理解决多个内存损坏问题。

CVE-2020-9892:Google 的 Andy Nguyen

条目添加于 2020 年 7 月 24 日

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意应用程序或许能够确定内核内存布局

描述:已通过改进边界检查解决越界读取问题。

CVE-2020-9902:Pangu Lab 的 Xinru Chi 和 Tielei Wang

条目添加于 2020 年 8 月 5 日

内核

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者或许能够导致服务遭拒

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2020-9905:ZecOps 的 Raz Mashat (@RazMashat)

条目添加于 2020 年 8 月 5 日

libxml2

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch 第 7 代

影响:处理恶意制作的 XML 可能会导致应用程序意外终止或任意代码执行

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2020-9926:由 OSS-Fuzz 发现

条目添加于 2021 年 3 月 16 日

邮件

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者或许能够导致服务遭拒

描述:已通过改进边界检查解决越界写入问题。

CVE-2019-19906

条目添加于 2020 年 7 月 24 日,更新于 2020 年 9 月 8 日

邮件

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意邮件服务器可能会覆盖任意邮件文件

描述:已通过改进验证解决路径处理问题。

CVE-2020-9920:Hillstone Networks AF Team 的 YongYue Wang AKA BigChan

条目添加于 2020 年 7 月 24 日

信息

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:已从 iMessage 群组中移除的用户可以重新加入这个群组

描述:处理 iMessage 信息点回时存在问题。已通过进行额外的验证解决这个问题。

CVE-2020-9885:一位匿名研究人员、WWP High School North 的 Suryansh Mansharamani (medium.com/@suryanshmansha)

Model I/O

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的 USD 文件可能会导致应用程序意外终止或任意代码执行

描述:已通过改进内存处理解决缓冲区溢出问题。

CVE-2020-9878:Cisco Talos 的 Aleksandar Nikolic、Deutsche Telekom Security 的 Holger Fuhrmannek

CVE-2020-9881:Deutsche Telekom Security 的 Holger Fuhrmannek

CVE-2020-9882:Deutsche Telekom Security 的 Holger Fuhrmannek

CVE-2020-9940:Deutsche Telekom Security 的 Holger Fuhrmannek

CVE-2020-9985:Deutsche Telekom Security 的 Holger Fuhrmannek

这个条目更新于 2020 年 9 月 21 日

Model I/O

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的 USD 文件可能会导致应用程序意外终止或任意代码执行

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2020-9880:Deutsche Telekom Security 的 Holger Fuhrmannek

这个条目添加于 2020 年 9 月 21 日

Safari 浏览器登录自动填充

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意攻击者可能会导致 Safari 浏览器为错误的域提供密码建议

描述:已通过改进访问限制解决逻辑问题。

CVE-2020-9903:Payatu Labs (payatu.com) 的 Nikhil Mittal (@c0d3G33k)

Safari 阅读器

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:Safari 阅读器模式下的问题可能允许远程攻击者绕过同源策略

描述:已通过改进访问限制解决逻辑问题。

CVE-2020-9911:Payatu Labs (payatu.com) 的 Nikhil Mittal (@c0d3G33k)

安全性

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:攻击者或许能够使用管理员添加的证书的共享密钥材料来假冒受信任的网站

描述:处理管理员添加的证书时存在证书验证问题。已通过改进证书验证解决这个问题。

CVE-2020-9868:Asana 的 Brian Wolff

条目添加于 2020 年 7 月 24 日

sysdiagnose

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:本地攻击者或许能够提升他们的权限

描述:符号链接的路径验证逻辑中存在问题。已通过改进路径清理解决这个问题。

CVE-2020-9901:Leviathan 的 Tim Michaud (@TimGMichaud)、奇安信集团旗下网御神州 Zero-dayits 团队的 Zhongcheng Li (CK01)

条目添加于 2020 年 8 月 5 日,更新于 2020 年 8 月 31 日

WebDAV

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:沙箱化进程或许能够绕过沙箱限制

描述:已通过改进授权解决这个问题。

CVE-2020-9898:Sreejith Krishnan R (@skr0x1C0)

条目添加于 2020 年 9 月 8 日

WebKit

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者可能会导致应用程序意外终止或任意代码执行

描述:已通过改进输入验证解决越界读取问题。

CVE-2020-9894:0011 与 Trend Micro Zero Day Initiative 合作发现

WebKit

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的网页内容可能会导致内容安全策略无法得以实施

描述:内容安全策略存在访问问题。已通过改进访问限制解决这个问题。

CVE-2020-9915:Noon 的 Ayoub AIT ELMOKHTAR

条目更新于 2020 年 7 月 24 日

WebKit

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者或许能够导致应用程序意外终止或任意代码执行

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2020-9893:0011 与 Trend Micro Zero Day Initiative 合作发现

CVE-2020-9895:Georgia Tech 的 SSLab 的 Wen Xu

WebKit

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:处理恶意制作的网页内容可能会导致通用跨站脚本攻击

描述:已通过改进状态管理解决逻辑问题。

CVE-2020-9925:一位匿名研究人员

WebKit

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:具有任意读写能力的恶意攻击者或许能够绕过指针认证

描述:已通过改进逻辑解决多个问题。

CVE-2020-9910:Google Project Zero 的 Samuel Groß

WebKit 页面载入

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:恶意攻击者或许能够隐藏 URL 的目标地址

描述:已通过改进状态管理解决 URL Unicode 编码问题。

CVE-2020-9916:Rakesh Mane (@RakeshMane10)

WebKit 网页检查器

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:从网页检查器拷贝 URL 可能会导致命令注入

描述:网页检查器存在命令注入问题。已通过改进转义解决这个问题。

CVE-2020-9862:Ophir Lojkine (@lovasoa)

WebRTC

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:拥有特权网络地位的攻击者或许能够通过精心制作的 SCTP 流导致堆损坏

描述:已通过改进状态管理解决内存损坏问题。

CVE-2020-6514:Google Project Zero 的 natashenka

这个条目添加于 2020 年 9 月 21 日

Wi-Fi

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2020-9918:360 Alpha Lab 的 Jianjun Dai 与 360 BugCloud (bugcloud.360.cn) 合作发现

Wi-Fi

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进输入验证解决内存损坏问题。

CVE-2020-9906:Google Project Zero 的 Ian Beer

条目添加于 2020 年 7 月 24 日

Wi-Fi

适用于:iPhone 6s 及更新机型、iPad Air 2 及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代)

影响:远程攻击者或许能够导致服务遭拒

描述:已通过改进检查解决这个问题。

CVE-2020-9917:Harman 的 Pradeep Deokate、Daimler AG 的 Stefan Böhrer、proofnet.de

条目更新于 2020 年 7 月 24 日

其他表彰

蓝牙

由衷感谢 NCC Group 的 Andy Davis 为我们提供的协助。

CoreFoundation

由衷感谢 Bobby Pelletier 为我们提供的协助。

条目添加于 2020 年 9 月 8 日

ImageIO

由衷感谢蚂蚁金服光年安全实验室的 Xingwei Lin 为我们提供的协助。

这个条目添加于 2020 年 9 月 21 日

内核

由衷感谢 Google Project Zero 的 Brandon Azad 为我们提供的协助。

USB 音频

由衷感谢 NCC Group 的 Andy Davis 为我们提供的协助。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: