U radu operacijskog sustava Apple iOS za iPhone 4 uočeno je više ranjivosti koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Paket: iPhone OS 4.x
Operacijski sustavi: Apple iOS 4.x
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3855, CVE-2011-0226, CVE-2011-0227
Izvorni ID preporuke: APPLE-SA-2011-07-15
Izvor: Apple
 
Problem:
Sigurnosni propusti se javljaju zbog nepravilne obrade PDF datoteka, preljeva međuspremnika u funkciji "ft_var_readpackedpoints" (truetype/ttgxvar.c) te pogrešne pretvorbe tipova podataka u "IOMobileFrameBuffer" komponenti.

Posljedica:
Udaljeni napadač propuste može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh