Исследователи безопасности, работающие в Google Project Zero обнаружили серию из пяти уязвимостей в платформе Apple iOS, некоторые из которых могут быть использованы без взаимодействия с пользователем.
Четыре из этих уязвимостей были устранены с выпуском iOS 12.4 22 июля, но патч включенный в этот выпуск платформы, не устраняет пятую ошибку безопасности.
Первая из уязвимостей CVE-2019-8646, «позволяет злоумышленнику считывать файлы с удаленного устройства без взаимодействия с пользователем, как с мобильного пользователя без песочницы», объясняет Наталья Сильванович исследователь безопасности Google Project Zero.
Проблема заключается в том, что класс _NSDataFileBackedFuture может быть десериализован, даже если включено безопасное кодирование, что может привести к доступу к локальным файлам или к созданию объекта NSData с длиной, отличной от длины его байтового массива. Apple устранила уязвимость с помощью улучшенной проверки ввода.
CVE-2019-8660 вторая уязвимость является про