Apple Mise à jour logicielle critique publiée pour les anciens iPhones mais pas pour les appareils iOS 14
Apple Les appareils qui ne sont pas sur les dernières versions d’iOS et d’iPadOS ne sont pas mis à jour très souvent, vous devez donc faire attention lorsqu’ils le font. Et iOS 12.5.4, sorti cette semaine, tombe définitivement dans la catégorie « critique ».
iOS 12.5.4 est disponible pour l’iPhone 5s, l’iPhone 6, l’iPhone 6 Plus, l’iPad Air, l’iPad mini 2, l’iPad mini 3 et l’iPod touch (6e génération). Il corrige les vulnérabilités de WebKit qui sont exploitées à l’état sauvage.
Sécurité
influence : La gestion de certificats construits de manière malveillante peut entraîner l’exécution de code arbitraire
décris: Un problème de corruption de mémoire dans le décodeur ASN.1 a été résolu en supprimant le code vulnérable.
CVE-2021-30737 : Elfe
kit réseau
influence : Le traitement de contenu Web conçu de manière malveillante peut entraîner l’exécution de code arbitraire. Apple Conscient des rapports selon lesquels ce problème pourrait avoir été activement exploité.
décris: Les problèmes de corruption de la mémoire ont été résolus grâce à une meilleure gestion de l’état.
CVE-2021-30761 : chercheur anonyme
kit réseau
influence : Le traitement de contenu Web conçu de manière malveillante peut entraîner l’exécution de code arbitraire. Apple Conscient des rapports selon lesquels ce problème pourrait avoir été activement exploité.
décris: Le problème d’utilisation après libération a été résolu par une meilleure gestion de la mémoire.
CVE-2021-30762 : chercheur anonyme
Dans la mise à jour iOS 14.6 publiée en mai, la vulnérabilité CVE-2021-30737 a été corrigée pour les utilisateurs d’iOS 14. Deux autres correctifs WebKit sont susceptibles d’être corrigés dans iOS 14.7, qui est actuellement en test bêta. Apple Les mises à jour logicielles sont généralement déployées dans un délai similaire, ce qui pourrait annoncer une sortie imminente d’iOS 14.7, mais par conséquent, deux vulnérabilités WebKit restent non corrigées et exploitables.