关于 iOS 11.2.5 的安全性内容

关于 iOS 11.2.5 的安全性内容

关于 iOS 11.2.5 的安全性内容

本文介绍了 iOS 11.2.5 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发行版本之前,Apple 不会透露、讨论或确认安全性问题。“Apple 安全性更新”页面上列出了近期发布的版本。

如果需要了解有关安全性的更多信息,请参阅“Apple 产品安全性”页面。您可以使用 Apple 产品安全性 PGP 密钥对与 Apple 的通信进行加密。

如果可能,Apple 安全性文稿会引用 CVE-ID 中列出的安全漏洞。

iOS 11.2.5

发布于 2018 年 1 月 23 日

音频

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的音频文件可能会导致任意代码执行

描述:已通过改进输入验证解决内存损坏问题。

CVE-2018-4094: Mingi Cho, Seoyoung Kim, Young-Ho Lee, MinSik Shin and Taekyoung Kwon of the Information Security Lab, Yonsei University

条目更新于 2018 年 11 月 16 日

Core Bluetooth

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够以系统权限执行任意代码

描述:已通过改进内存处理解决内存损坏问题。

CVE-2018-4087: Rani Idan (@raniXCH) of Zimperium zLabs Team

CVE-2018-4095: Rani Idan (@raniXCH) of Zimperium zLabs Team

图形卡驱动程序

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够以内核权限执行任意代码

描述:已通过改进内存处理解决内存损坏问题。

CVE-2018-4109: Adam Donenfeld (@doadam) of the Zimperium zLabs Team

条目添加于 2018 年 2 月 8 日

内核

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够读取受限内存

描述:已通过改进内存处理解决内存初始化问题。

CVE-2018-4090: Jann Horn of Google Project Zero

条目更新于 2018 年 11 月 16 日

内核

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够读取受限内存

描述:已通过改进锁定解决竞态条件问题。

CVE-2018-4092: Stefan Esser of Antid0te UG

条目更新于 2018 年 11 月 16 日

内核

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:恶意应用程序或许能够以内核权限执行任意代码

描述:已通过改进输入验证解决内存损坏问题。

CVE-2018-4082: Russ Cox of Google

条目更新于 2018 年 11 月 16 日

内核

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够读取受限内存

描述:已通过改进输入清理解决验证问题。

CVE-2018-4093: 来自 Google Project Zero 的 Jann Horn

内核

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够以内核权限执行任意代码

描述:已通过改进内存处理解决内存损坏问题。

CVE-2018-4189:匿名研究人员

条目添加于 2018 年 5 月 2 日

LinkPresentation

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的文本信息可能会导致应用程序拒绝服务

描述:已通过改进输入验证解决资源耗尽问题。

CVE-2018-4100: Abraham Masri @cheesecakeufo

条目更新于 2018 年 11 月 16 日

QuartzCore

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的网页内容可能会导致任意代码执行

描述:处理网页内容时存在内存损坏问题。已通过改进输入验证解决这个问题。

CVE-2018-4085: Ret2 Systems Inc. working with Trend Micro's Zero Day Initiative

条目更新于 2018 年 11 月 16 日

安全性

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:证书可能存在错误应用的名称限制

描述:处理名称限制时存在证书评估问题。已通过改进证书信任评估解决这个问题。

CVE-2018-4086: Ian Haken of Netflix

条目更新于 2018 年 11 月 16 日

WebKit

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的网页内容可能会导致任意代码执行

描述:已通过改进内存处理解决多个内存损坏问题。

CVE-2018-4088:来自 Theori 的 Jeonghoon Shin

CVE-2018-4089:来自 Google Project Zero 的 Ivan Fratric

CVE-2018-4096: found by OSS-Fuzz

WebKit

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的网页内容可能会导致任意代码执行

描述:已通过改进内存处理解决多个内存损坏问题。

CVE-2018-4147: found by OSS-Fuzz

条目添加于 2018 年 10 月 18 日

WebKit 页面载入

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的网页内容可能会导致任意代码执行

描述:已通过改进内存处理解决多个内存损坏问题。

CVE-2017-7830: Jun Kokatsu (@shhnjk)

条目添加于 2018 年 10 月 18 日

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: 2023 年 11 月 03 日

相关推荐

黑螞蟻生精片香港哪裡買?藥師為你解析最新購買指南
best365网页版登录官方网

黑螞蟻生精片香港哪裡買?藥師為你解析最新購買指南

📅 09-26 👁️ 8830
电子产品检测完整指南
365体育官网登录入口

电子产品检测完整指南

📅 09-18 👁️ 9694
無損畫質!最好用的7個免費Mac看圖軟體推薦
365bet官方网投

無損畫質!最好用的7個免費Mac看圖軟體推薦

📅 08-21 👁️ 7290
如何通过座机查询企业信息?
365体育官网登录入口

如何通过座机查询企业信息?

📅 07-20 👁️ 7727
QQ阅读下载小说保存在哪,QQ阅读小说导出的方法
365体育官网登录入口

QQ阅读下载小说保存在哪,QQ阅读小说导出的方法

📅 08-13 👁️ 8022
你怎么说 Bonsoir?
365bet官方网投

你怎么说 Bonsoir?

📅 09-19 👁️ 4138
浪琴手表佩戴方法图解(浪琴手表佩戴攻略,图解详细说明)
best365网页版登录官方网

浪琴手表佩戴方法图解(浪琴手表佩戴攻略,图解详细说明)

📅 07-31 👁️ 545
Switch Pro手柄好用吗?性能与手感评测
365bet官方网投

Switch Pro手柄好用吗?性能与手感评测

📅 08-02 👁️ 5389