Otklonjeni su višestruki propusti u radu nekoliko programskih paketa (CFNetwork, HFS, Kernel, libresolv, Passcode Lock, Safari, Siri, VPN, Webkit) za iOS 5.1. Napadači su ih mogli iskoristiti za otkrivanje osjetljivih podataka, izvršavanje zlonamjernog programskog koda, obilaženje pojedinih sigurnosnih ograničenja, DoS i XSS napad, te neovlašten pristup.

Paket: iOS 5.x
Operacijski sustavi: Apple iOS 5.x
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0641, CVE-2012-0642, CVE-2012-0643, CVE-2011-3453, CVE-2012-0644, CVE-2012-0585, CVE-2012-0645, CVE-2012-0646, CVE-2011-3887, CVE-2012-0590, CVE-2011-3881, CVE-2012-0586, CVE-2012-0587, CVE-2012-0588, CVE-2012-0589, CVE-2011-2825, CVE-2011-2833
Izvorni ID preporuke: APPLE-SA-2012-03-07
Izvor: Apple
 
Problem:
Nedostaci se javljaju zbog brojnih propusta u raznim komponentama paketa CFNetwork, HFS, Kernel, libresolv, Passcode Lock, Safari, Siri, VPN, Webkit. Za detaljan uvid u sve ranjivosti preporuča se čitanje originalne preporuke.

Posljedica:
Napadači su mogli iskoristiti nedostatke za pregled određenih osjetljivih podataka, pokretanje proizvoljnog programskog koda, obilaženje sigurnosnih ograničenja, DoS i XSS napad, te za neovlašten pristup.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh