关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发行版本之前,Apple 不会透露、讨论或确认安全性问题。“Apple 安全性更新”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
如果需要了解有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
iOS 16.1.1 和 iPadOS 16.1.1
发布日期:2022 年 11 月 9 日
libxml2
适用于:iPhone 8 及更新机型、iPad Pro(所有机型)、iPad Air(第 3 代)及更新机型、iPad(第 5 代)及更新机型、iPad mini(第 5 代)及更新机型
影响:远程用户或许能够导致 App 意外终止或任意代码执行
描述:已通过改进输入验证解决整数溢出问题。
CVE-2022-40303:Google Project Zero 的 Maddie Stone
libxml2
适用于:iPhone 8 及更新机型、iPad Pro(所有机型)、iPad Air(第 3 代)及更新机型、iPad(第 5 代)及更新机型、iPad mini(第 5 代)及更新机型
影响:远程用户或许能够导致 App 意外终止或任意代码执行
描述:已通过改进检查解决这个问题。
CVE-2022-40304:Google Project Zero 的 Ned Williamson 和 Nathan Wachholz