關於 iOS 3.1.3 和 iPod touch 版 iOS 3.1.3 的安全性內容
本文說明 iOS 3.1.3 和 iPod touch 版 iOS 3.1.3 的安全性內容。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。
若要了解其他安全性更新,請參閱「Apple 安全性更新」。
iOS 3.1.3 和 iPod touch 版 iOS 3.1.3
CoreAudio
CVE-ID:CVE-2010-0036
適用於:iOS 1.0 至 3.0.2、iPod touch 版的 iOS 1.1 至 3.1.2
影響:開啟惡意製作的 mp4 音訊檔案,可能導致應用程式意外終止或執行任意程式碼
說明:處理 mp4 音訊檔案時出現緩衝區溢位。播放惡意製作的 MP4 音訊檔案可能會導致應用程式意外終止或執行任意程式碼。改進界限檢查機制後,已解決問題。感謝 trapkit.de 的 Tobias Klein 回報此問題。
WebKit
CVE-ID:CVE-2009-2285
適用於:iOS 1.0 至 3.1.2、iPod touch 版的 iOS 1.1 至 3.1.2
影響:造訪惡意製作的 TIFF 影像可能導致應用程式意外終止或執行任意程式碼
說明:ImageIO 處理 TIFF 影像時出現緩衝區向下溢位。檢視惡意製作的 TIFF 影像可能導致應用程式意外終止或執行任意程式碼。改進界限檢查機制後,已解決問題。
Recovery Mode
CVE-ID:CVE-2010-0038
適用於:iOS 1.0 至 3.0.2、iPod touch 版的 iOS 1.1 至 3.1.2
影響:可實際接觸到鎖定裝置的人可以存取使用者的資料
說明:處理特定 USB 控制項目訊息時出現記憶體損毀問題。可實際接觸到裝置的人可以使用此問題略過密碼並存取使用者資料。改善處理 USB 控制項目訊息處理機制後,已解決此問題。
WebKit
CVE-ID:CVE-2009-3384
適用於:iOS 1.0 至 3.1.2、iPod touch 版的 iOS 1.1 至 3.1.2
影響:存取惡意製作的 FTP 伺服器可能導致應用程式意外終止或執行任意程式碼
說明:WebKit 處理 FTP 目錄列表時出現多個輸入驗證問題。存取惡意製作的 FTP 伺服器可能導致資訊外洩、應用程式意外終止,或執行任意程式碼。此更新改善 FTP 目錄列表的剖析後,已解決問題。感謝 Google Inc. 的 Michal Zalewski 回報這些問題。
WebKit
CVE-ID:CVE-2009-2841
適用於:iOS 1.0 至 3.1.2、iPod touch 版的 iOS 1.1 至 3.1.2
影響:「郵件」可能會載入遠端音訊和影片內容
說明:WebKit 遇到指向外部資源的 HTML 5 媒體元件時,不會核發資源載入回呼來判斷是否應該載入資源。這可能導致對遠端伺服器做出非預期的請求。舉例來說,HTML 格式電子郵件訊息的寄件人,可使用這個方式判斷訊息是否已遭讀取。此更新會在 WebKit 遇到 HTML 5 媒體元件時產生資源載入回呼來解決問題。
重要事項:本文提及的第三方網站與產品資訊僅供參考之用,且不構成背書或建議。對於第三方網站或產品的選擇、效能或使用,Apple 不負任何責任。前述內容僅為方便 Apple 使用者而提供。Apple 尚未測試這些網站上的資訊,對其準確性或可靠性未為任何聲明。使用網際網路上找到的任何資訊或產品有其風險,Apple 不負任何責任。請了解第三方網站與 Apple 各自獨立,Apple 對於該網站的內容不具有控制權。如需其他資訊,請聯絡廠商。