U operacijskom sustavu iOS je otkriveno nekoliko sigurnosnih propusta koji se mogu iskoristiti za udaljeno izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda te za otkrivanje osjetljivih podataka.

Paket: iOS 3.x, iOS 4.x
Operacijski sustavi: Apple iOS 3.x, Apple iOS 4.x
Kritičnost: 8.1
Problem: korupcija memorije, nepravilno rukovanje ovlastima, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3253, CVE-2011-3254, CVE-2011-3255, CVE-2011-3246, CVE-2011-0259, CVE-2011-3256, CVE-2011-0187, CVE-2011-3257, CVE-2011-3427, CVE-2011-3389, CVE-2011-3431, CVE-2011-0192, CVE-2011-0241, CVE-2011-0206, CVE-2011-3259, CVE-2011-1132, CVE-2011-3245
Izvorni ID preporuke: APPLE-SA-2011-10-12
Izvor: Apple
 
Problem:
Propusti su otkriveni u komponentama: CalDAV, Calendar, CFNetwork, CoreFoundation, CoreGraphics, CoreMedia, Data Access, Data Security, Home screen, ImageIO, International Components for Unicode, Kernel, Keyboards, libxml, OfficeImport, Safari, Settings, UIKit Alerts, WebKit i WiFi. Ozbiljniji propusti su povezani uz nepravilno korištenje SSL certifikata, preljeve međuspremnika i korupcije memorije pri obradi TIFF slika, Microsoft Office datoteka i XML podataka te XSS ranjivosti koje se očituju pri obradi posebno oblikovanih web stranica.

Posljedica:
Najozbiljnije propuste mogu iskoristiti udaljeni napadači podmetanjem posebno oblikovanih datoteka koje uzrokuju DoS napad i pokretanje proizvoljnog programskog koda ili navođenjem korisnika na otvaranje posebno oblikovane web stranice što omogućuje XSS napade.

Rješenje:
Korisnicima se savjetuje korištenje službene nadogradnje koja otklanja otkrivene propuste.


Izvorni tekst preporuke
Idi na vrh