Компания Apple опубликовала обновления безопасности для старых моделей iPhone и iPad, которые были выпущены неделю назад и устранили две уязвимости нулевого дня, использовавшиеся в атаках. Apple известно о том, что данная проблема могла активно использоваться в версиях iOS до iOS 16. Первый «нулевой день» (отслеживается как CVE-2023-42824) – это уязвимость повышения привилегий, вызванная слабостью в ядре XNU, которая позволяет локальным злоумышленникам повышать привилегии на уязвимых iPhone и iPad. Компания Apple уже исправила эту проблему в iOS 16.7.1 и iPadOS 16.7.1, улучшив проверки, но пока не раскрывает, кто обнаружил и сообщил об этой ошибке. Вторая ошибка, идентифицированная как CVE-2023-5217, вызвана уязвимостью переполнения буфера heap в кодировании VP8 библиотеки видеокодеков libvpx с открытым исходным кодом. При успешной эксплуатации эта уязвимость может привести к выполнению произвольного кода. Несмотря на то, что компания Apple не подтвердила ни одного случая эксплуатации
Apple устраняет уязвимость нулевого дня в ядре iOS на старых моделях iPhone
16 октября 202316 окт 2023
1
2 мин