U radu iOS platforme za iPod, iPad, iPad 2, iPhone 3GS, iPhone 4 te iPhone 4S uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadač spomenute je nedostatke mogao iskoristiti za otkrivanje i izmjenu podataka, zaobilaženje ograničenja, dobivanje većih privilegija te proizvoljno pokretanje programskog koda.

Paket: iOS 3.x, iOS 4.2.x, iOS 4.3.x, iOS 4.x, iOS 5.x
Operacijski sustavi: Apple iOS 5.x, Apple iOS 3.x, Apple iOS 4.x
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3246, CVE-2011-3439, CVE-2011-3442, CVE-2011-3441, CVE-2011-3440
Izvorni ID preporuke: APPLE-SA-2011-11-10
Izvor: Apple
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajuće provjere ulaznih datoteka i URL adresa, nepravilnog rukovanja ovlastima, itd.

Posljedica:
Udaljeni napadač navede ranjivosti može iskoristiti za otkrivanje osjetljivih informacija, proizvoljno pokretanje programskog koda, dobivanje većih ovlasti, zaobilaženje ograničenja te izmjenu podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh