Saturday, February 5, 2022

Über den Sicherheitsinhalt von iOS 12.4.9

Über den Sicherheitsinhalt von iOS 12.4.9

Dieses Dokument beschreibt den Sicherheitsinhalt von iOS 12.4.9.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

iOS 12.4.9

Veröffentlicht am 5. November 2020

FaceTime

Verfügbar für: iPhone 5s, iPhone 6 und 6 Plus, iPad Air, iPad mini 2 und 3, iPod touch (6. Generation)

Auswirkung: Ein Benutzer kann Videos in Gruppen-FaceTime-Anrufen senden, ohne zu wissen, dass er dies getan hat

Beschreibung: Bei der Verarbeitung von Gruppen-FaceTime-Anrufen bestand ein Logikproblem. Das Problem wurde mit einer verbesserten Zustandsverwaltung behoben.

CVE-2020-27929: James P (@Jam_Penn)

FontParser

Verfügbar für: iPhone 5s, iPhone 6 und 6 Plus, iPad Air, iPad mini 2 und 3, iPod touch (6. Generation)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schriftart kann zur Ausführung willkürlichen Codes führen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2020-27930: Google Project Zero

Kernel

Verfügbar für: iPhone 5s, iPhone 6 und 6 Plus, iPad Air, iPad mini 2 und 3, iPod touch (6. Generation)

Auswirkung: Eine bösartige Anwendung kann möglicherweise Kernelspeicher offenlegen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Problem bei der Speicherinitialisierung wurde behoben.

CVE-2020-27950: Google Project Zero

Kernel

Verfügbar für: iPhone 5s, iPhone 6 und 6 Plus, iPad Air, iPad mini 2 und 3, iPod touch (6. Generation)

Auswirkung: Eine bösartige Anwendung kann beliebigen Code mit Kernel-Privilegien ausführen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Typverwirrungsproblem wurde durch eine verbesserte Zustandsbehandlung behoben.

CVE-2020-27932: Google Project Zero

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment