Về các nội dung bảo mật của iOS 8.1.3
Tài liệu này mô tả các nội dung bảo mật của iOS 8.1.3 Đối với việc bảo vệ khách hàng của chúng tôi, Apple không tiết lộ, thảo luận, hoặc xác nhận các vấn đề an ninh cho đến khi một cuộc điều tra đầy đủ đã xảy ra và bất kỳ bản vá lỗi hoặc phát hành cần thiết có sẵn. Để tìm hiểu thêm về Apple sản phẩm an ninh, xem trang web của Apple sản phẩm an ninh. Để biết thông tin về Apple sản phẩm bảo mật PGP Key, xem Làm thế nào để sử dụng Apple sản phẩm bảo mật PGP Key. Nếu có thể, CVE ID được sử dụng để tham khảo các lỗ hổng để biết thêm thông tin . Để tìm hiểu về cập nhật bảo mật khác, thấy Apple cập nhật bảo mật. iOS 8.1.3 AppleFileConduit có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một lệnh afc cố crafted có thể cho phép truy cập vào các bộ phận bảo vệ của hệ thống tập tin Mô tả: Một lỗ hổng tồn tại trong cơ chế liên kết tượng trưng của afc. Vấn đề này đã được giải quyết bằng cách thêm kiểm tra đường dẫn bổ sung. CVE-ID CVE-2014-4480: TaiG Jailbreak đội CoreGraphics có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Mở một cố crafted tập tin PDF có thể dẫn đến một kết thúc ứng dụng bất ngờ hoặc thực thi mã tùy ý Mô tả: Một số nguyên tràn tồn tại trong việc xử lý các tập tin PDF. Vấn đề này đã được giải quyết thông qua cải thiện việc kiểm tra giới hạn. CVE-ID CVE-2014-4481: Felipe Andres Manzano của Binamuse VRT, thông qua Chương trình GVP iSight Partners dyld có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một người dùng địa phương có thể có thể thực thi mã unsigned Mô tả: Một vấn đề quản lý nhà nước tồn tại trong việc xử lý Mach-O các file thực thi với các phân đoạn chồng chéo. Vấn đề này đã được giải quyết thông qua cải thiện xác nhận các kích cỡ phân khúc. CVE-ID CVE-2014-4455: TaiG Jailbreak đội FontParser có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Mở một cố tập tin PDF crafted có thể dẫn đến một kết thúc ứng dụng bất ngờ hoặc thực thi mã tùy ý Mô tả: Một lỗi tràn bộ đệm tồn tại trong việc xử lý các file font. Vấn đề này đã được giải quyết thông qua cải thiện việc kiểm tra giới hạn. CVE-ID CVE-2014-4483: Apple FontParser có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Chế biến một tập tin .dfont crafted có thể dẫn đến một kết thúc ứng dụng bất ngờ hoặc thực thi mã tùy ý Mô tả: Một vấn đề tham nhũng bộ nhớ tồn tại trong việc xử lý các tập tin .dfont. Vấn đề này đã được giải quyết thông qua cải thiện việc kiểm tra giới hạn. CVE-ID CVE-2014-4484: Gaurav Baruah làm việc với Zero Day Initiative của HP Foundation có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Xem một tập tin XML cố crafted có thể dẫn đến một kết thúc ứng dụng bất ngờ hoặc thực thi mã tùy ý Mô tả: Một lỗi tràn bộ đệm tồn tại trong phân tích cú pháp XML. Vấn đề này đã được giải quyết thông qua cải thiện việc kiểm tra giới hạn. CVE-ID CVE-2014-4485: Apple IOAcceleratorFamily có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một ứng dụng độc hại có thể thực thi mã nhị phân với quyền hệ thống Mô tả: Một con trỏ tới đích vô tồn tại trong xử lý IOAcceleratorFamily của danh sách tài nguyên. Vấn đề này đã được giải quyết bằng cách loại bỏ mã không cần thiết. CVE-ID CVE-2014-4486: Ian Bia của Project Zero, Google IOHIDFamily có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một độc hại ứng dụng có thể thực thi mã nhị phân với quyền hệ thống Mô tả: Một lỗi tràn bộ đệm tồn tại trong IOHIDFamily. Vấn đề này đã được giải quyết thông qua cải thiện xác nhận kích thước. CVE-ID CVE-2014-4487: TaiG Jailbreak đội IOHIDFamily có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một ứng dụng độc hại có thể được có thể thực thi mã nhị phân với quyền hệ thống Mô tả: Một vấn đề xác nhận tồn tại trong xử lý IOHIDFamily của siêu dữ liệu hàng đợi tài nguyên. Vấn đề này đã được giải quyết thông qua cải thiện xác nhận của siêu dữ liệu. CVE-ID CVE-2014-4488: Apple IOHIDFamily có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một ứng dụng độc hại có thể để thực thi mã nhị phân với quyền hệ thống Mô tả: Một con trỏ tới đích vô tồn tại trong xử lý IOHIDFamily của hàng đợi sự kiện. Vấn đề này đã được giải quyết thông qua cải thiện xác nhận. CVE-ID CVE-2014-4489:beist iTunes Store hiện có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một trang web có thể có khả năng hạn chế bypass sandbox bằng cách sử dụng iTunes Store Mô tả: Một vấn đề tồn tại trong việc xử lý các URL chuyển hướng từ Safari để iTunes Store có thể cho phép một trang web độc hại để vượt qua những hạn chế sandbox Safari. Vấn đề là addr
đang được dịch, vui lòng đợi..