關於 iOS 18 和 iPadOS 18 的保安內容

本文說明 iOS 18 和 iPadOS 18 的保安內容。

關於 Apple 保安更新

為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。

Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。

有關保安的詳情,請參閱 Apple 產品保安網頁。

iOS 18 和 iPadOS 18

2024 年 9 月 16 日發佈

Accessibility

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:可實際取用裝置的攻擊者可能得以使用 Siri 來取用敏感用户資料

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-40840:印度博帕爾 Lakshmi Narain College Of Technology 的 Abhay Kailasia (@abhay_kailasia)

Accessibility

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以列舉用戶已安裝的 app

說明:改進資料保護機制後,已解決問題。

CVE-2024-40830:Chloe Surett

Accessibility

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:實際接觸到已鎖定裝置的攻擊者也許得以透過輔助使用功能控制附近裝置

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-44171:Jake Derouin

Accessibility

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:攻擊者也許得以在「輔助取用」中未經認證逕自查看近期相片

說明:限制已鎖定裝置上提供的選項後,已解決此問題。

CVE-2024-40852:印度博帕爾 Lakshmi Narain College Of Technology 的 Abhay Kailasia (@abhay_kailasia)

Cellular

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:遙距攻擊者或可導致阻斷服務

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-27874:Tuan D. Hoang

Compression

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:拆封惡意製造的存檔可能會讓攻擊者得以寫入任意檔案

說明:改進鎖定機制後,已解決競爭條件問題。

CVE-2024-27876:Snoolie Keffaber (@0xilis)

Control Center

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 或可在沒有指示燈的情況下錄製螢幕

說明:改進檢查機制後,已解決此問題。

CVE-2024-27869:匿名研究員

Core Bluetooth

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:惡意的藍牙輸入裝置可能規避配對

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-44124:Daniele Antonioli

FileProvider

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用敏感用戶資料

說明:已透過改進符號連結的驗證機制,處理這個問題。

CVE-2024-44131:Jamf 的 @08Tc3wBB

Game Center

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用用戶敏感資料

說明:已透過改進輸入驗證機制,處理檔案存取問題。

CVE-2024-40850:Denis Tokarev (@illusionofcha0s)

ImageIO

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的檔案可能導致 app 意外終止

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2024-27880:Junsung Lee

ImageIO

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理影像可能導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2024-44176:ZeroPointer Lab 的 dw0r (與 Trend Micro Zero Day Initiative 和一位匿名研究員合作)

IOSurfaceAccelerator

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2024-44169:Antonio Zekić

Kernel

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:網絡流量可能會從 VPN 通道外洩

說明:改進檢查機制後,已解決邏輯問題。

CVE-2024-44165:Andrew Lytvynov

Kernel

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以未經授權取用藍牙

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-44191:Alexander Heinrich、SEEMOO、DistriNet、KU Leuven (@vanhoefm)、TU Darmstadt (@Sn0wfreeze) 和 Mathy Vanhoef

libxml2

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2024-44198:OSS-Fuzz、Google Project Zero 的 Ned Williamson

Mail Accounts

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用關於用戶聯絡人的資料

說明:改進記錄輸入項目的私人資料修訂機制後,已解決私隱問題。

CVE-2024-40791:Rodolphe BRUNETTI (@eisw0lf)

mDNSResponder

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以導致阻斷服務

說明:已透過改進錯誤處理機制,處理邏輯錯誤問題。

CVE-2024-44183:Olivier Levon

Model I/O

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的影像可能導致阻斷服務攻擊

說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。

CVE-2023-5841

NetworkExtension

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以未經授權取用「區域網絡」

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-44147:Alexander Heinrich、SEEMOO、DistriNet, KU Leuven (@vanhoefm)、TU Darmstadt (@Sn0wfreeze) 和 Mathy Vanhoef

Notes

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以覆寫任意檔案

說明:移除易受攻擊的程式碼後,已解決此問題。

CVE-2024-44167:ajajfxhj

Printing

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:使用預覽列印功能時,未加密文件可能會寫入暫存檔

說明:改進檔案的處理機制後,已解決私隱問題。

CVE-2024-40826:匿名研究員

Safari Private Browsing

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:「私密瀏覽」分頁可能無需驗證即可取用

說明:改進狀態管理機制後,已解決驗證問題。

CVE-2024-44202:Kenneth Chew

Safari Private Browsing

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:「私密瀏覽」分頁可能無需驗證即可取用

說明:改進狀態管理機制後,已解決此問題。

CVE-2024-44127:Anamika Adhikari

Sandbox

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以洩漏敏感用戶資料

說明:改進資料保護機制後,已解決問題。

CVE-2024-40863:Offensive Security 的 Csaba Fitzl (@theevilbit)

Siri

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:接觸到實體裝置的攻擊者可能得以從鎖定畫面存取通訊錄

說明:改進檢查機制後,已解決此問題。

CVE-2024-44139:Srijan Poudel

CVE-2024-44180:Bistrit Dahal

Siri

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用用戶敏感資料

說明:將敏感資料移至更安全的位置後,已解決私隱問題。

CVE-2024-44170:K宝、LFY (@secsys)、Smi1e、yulige、Cristian Dinca (icmd.tech)、Rodolphe BRUNETTI (@eisw0lf)

Transparency

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用用戶敏感資料

說明:新增限制後,已解決權限問題。

CVE-2024-44184:Bohdan Stasiuk (@Bohdan_Stasiuk)

UIKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:攻擊者可能得以導致 app 意外終止

說明:改進界限檢查機制後,已解決此問題。

CVE-2024-27879:Justin Cohen

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致全域跨網站工序指令問題

說明:改進狀態管理機制後,已解決此問題。

WebKit Bugzilla:268724

CVE-2024-40857:Ron Masas

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:惡意網站可能跨來源洩漏資料

說明:「iframe」元素存在跨來源問題。改進安全來源的追蹤機制後,已解決此問題。

WebKit Bugzilla:279452

CVE-2024-44187:印度浦那 Suma Soft Pvt. Ltd 網絡安全經理 Narendra BhatiNarendra Bhati (twitter.com/imnarendrabhati)

Wi-Fi

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:攻擊者可能得以強迫裝置中斷與安全網絡的連線

說明:使用「指標保護」功能後,已解決完整性問題。

CVE-2024-40856:Domien Schepers

特別鳴謝

Core Bluetooth

我們特此感謝 Onymos Inc. (onymos.com) 的 Nicholas C. 提供協助。

Foundation

我們特此感謝 Ostorlab 提供協助。

Installer

我們特此感謝印度博帕爾 Lakshmi Narain College Of Technology 的 Abhay Kailasia (@abhay_kailasia)、Christian Scalese、Ishan Boda、Shane Gallagher、ZUSO ART 的 Chi Yuan Chang 以及 taikosoup 提供協助。

Kernel

我們特此感謝 Braxton Anderson、Deutsche Telekom Security GmbH (由 Bundesamt für Sicherheit in der Informationstechnik 贊助),以及 PixiePoint Security 的 Fakhri Zulkifli (@d0lph1n98) 提供協助。

Magnifier

我們特此感謝 Andr.Ess 提供協助。

Maps

我們特此感謝 Kirin (@Pwnrin) 提供協助。

Messages

我們特此感謝 ZUSO ART 的 Chi Yuan Chang 以及 taikosoup 提供協助。

MobileLockdown

我們特此感謝 Andr.Ess 提供協助。

Notifications

我們特此感謝一位匿名研究員提供協助。

Passwords

我們特此感謝 Richard Hyunho Im (@r1cheeta) 提供協助。

Photos

我們特此感謝印度博帕爾 Lakshmi Narain College Of Technology 的 Abhay Kailasia (@abhay_kailasia)、Harsh Tyagi、Kenneth Chew、Leandro Chaves、印度博帕爾 Technocrat Institute of Technology 的 Saurabh Kumar、Shibin B Shaji、Vishnu Prasad P G、UST 和 Yusuf Kelany 提供協助。

Safari

我們特此感謝 HakTrak 的 Hafiizh 和 YoKo Kho (@yokoacc) 以及 James Lee (@Windowsrcer) 提供協助。

Shortcuts

我們特此感謝羅馬尼亞 Tudor Vianu National High School of Computer Science 的 Cristian Dinca、Jacob Braun,以及一位匿名研究員提供協助。

Siri

我們特此感謝 Rohan Paudel 提供協助。

Status Bar

我們特此感謝印度博帕爾 Lakshmi Narain College Of Technology 的 Abhay Kailasia (@abhay_kailasia) 提供協助。

TCC

我們特此感謝 Vaibhav Prajapati 提供協助。

UIKit

我們特此感謝 Andr.Ess 提供協助。

Voice Memos

我們特此感謝 Lisa B 提供協助。

WebKit

我們特此感謝 Avi Lumelsky、Uri Katz (Oligo Security) 和 Johan Carlsson (joaxcar) 提供協助。

Wi-Fi

我們特此感謝 Antonio Zekic (@antoniozekic) 和 ant4g0nist,以及 Moveworks.ai 的 Tim Michaud (@TimGMichaud) 提供協助。

對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商

發佈日期: