対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:アプリケーションが原因で、システムが突然終了する場合がある。説明:IOAcceleratorFamily API 引数の処理に、ヌルポインタ逆参照の脆弱性がありました。この問題は IOAcceleratorFamily API の検証を強化することで解消されました。CVE-IDCVE-2014-4369:Alibaba Mobile Security Team の Sarah (winocm) 氏および Cererdlong 氏...
CVE-2018-4462:cocoahuke 氏、Trend Micro の Zero Day Initiative に協力する TrendMicro Mobile Security Research Team の Lilang Wu 氏および Moony Li 氏...
CVE-2019-8748: TrendMicro Mobile Security Research Team の Lilang Wu 氏および Moony Li 氏
説明: Protocol Independent Multicast (PIM) パケットの処理で、ヌルポインタが参照されるという問題があります。悪意を持って作成された PIM パケットを送信すると、リモートの攻撃者によってシステムが突然シャットダウンされる可能性があります。この問題は PIM パケットの検証を強化することで解消されています。この問題の報告は、TippingPoint の Zero Day Initiative に協力している匿名の研究者の功績によるものです。この問題は、3.2 より前のバージョンの iOS を実行しているデバイスには影響がありません。...
説明:iPhone の Bluetooth サーバに入力検証の脆弱性が存在します。悪意を持って作成された SDP (Service Discovery Protocol ) パケットを Bluetooth を有効にした iPhone に送信することで、攻撃者により脆弱性が作られ、これらの脆弱性に起因してアプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、SDP パケットの検証を追加で行うことで問題を解決しています。この問題の報告は、Flexilis Mobile Security の Kevin Mahaffey 氏と John Hering 氏の功績によるものです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする