Caschys Blog

iOS 12.1.4: Auch andere schwere Sicherheitslücken werden behoben

Solltet ihr ein iOS-Gerät euer Eigen nennen und noch nicht auf iOS 12.1.4 aktualisiert haben, weil ihr FaceTime sowieso nicht benutzt, dann habe ich hier drei weitere Gründe für euch. Die neue Version behebt nämlich nicht nur das Problem mit Gruppen-FaceTime, sondern schließt noch drei andere Sicherheitslücken. Insgesamt vier schwere Sicherheitslücken werden behoben, von denen drei sogenannte Zero-Day-Exploits sind, also von Fremden gefunden wurden.

Ein Bug in der Foundation sorgt beispielsweise dafür, dass eine App theoretisch in der Lage ist, sich selbst mehr Berechtigungen zu geben. Unter Nutzung eines weiteren Bugs im IOKit könnte man sogar schadhaften Code ausführen, der Kernel-Rechte hat. Zu guter Letzt wird noch ein Fehler innerhalb der Live Foto-Funktion von FaceTime behoben.

Solltet ihr das Update also noch nicht durchgeführt haben, raten wir euch dazu, das schnellstens nachzuholen.

Hier ist das Security-Changelog von iOS 12.1.4:

FaceTime

Available for: iPhone 5s and later, iPad Air and later, and iPod touch 6th generation

Impact: The initiator of a Group FaceTime call may be able to cause the recipient to answer

Description: A logic issue existed in the handling of Group FaceTime calls. The issue was addressed with improved state management.

CVE-2019-6223: Grant Thompson of Catalina Foothills High School, Daven Morris of Arlington, TX

Foundation

Available for: iPhone 5s and later, iPad Air and later, and iPod touch 6th generation

Impact: An application may be able to gain elevated privileges

Description: A memory corruption issue was addressed with improved input validation.

CVE-2019-7286: an anonymous researcher, Clement Lecigne of Google Threat Analysis Group, Ian Beer of Google Project Zero, and Samuel Groß of Google Project Zero

IOKit

Available for: iPhone 5s and later, iPad Air and later, and iPod touch 6th generation

Impact: An application may be able to execute arbitrary code with kernel privileges

Description: A memory corruption issue was addressed with improved input validation.

CVE-2019-7287: an anonymous researcher, Clement Lecigne of Google Threat Analysis Group, Ian Beer of Google Project Zero, and Samuel Groß of Google Project Zero

Live Photos in FaceTime

Available for: iPhone 5s and later, iPad Air and later, and iPod touch 6th generation

Impact: A thorough security audit of the FaceTime service uncovered an issue with Live Photos

Description: The issue was addressed with improved validation on the FaceTime server.

CVE-2019-7288: Apple

Aktuelle Beiträge

Die mobile Version verlassen