Uočeno je više propusta u radu operacijskog sustava iOS (iPhone OS) koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda te dobivanje većih privilegija u sustavu.

Paket: iPhone OS 3.x, iPhone OS 4.x
Operacijski sustavi: Apple iOS 3.x, Apple iOS 4.x
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3855, CVE-2011-0226, CVE-2011-0227
Izvorni ID preporuke: APPLE-SA-2011-07-15
Izvor: Apple
 
Problem:
Sigurnosne ranjivosti se javljaju kao posljedica preljeva međuspremnika u funkciji "ft_var_readpackedpoints", nepravilne obrade Type 1 fontova te pogreške prilikom pretvorbe tipa podataka u komponenti "IOMobileFrameBuffer".

Posljedica:
Udaljeni napadač sigurnosne propuste može iskoristiti za DoS napad, proizvoljno izvršavanje programskog koda i povećanje ovlasti.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnja i zakrpa.


Izvorni tekst preporuke
Idi na vrh