Informationen zum Sicherheitsinhalt von iOS 17.3 und iPadOS 17.3
In diesem Dokument wird der Sicherheitsinhalt von iOS 17.3 und iPadOS 17.3 beschrieben.
Informationen zu Apple-Sicherheitsupdates
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite der Apple-Sicherheitsupdates und -maßnahmen.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite Sicherheits- oder Datenschutzschwachstelle melden.
iOS 17.3 und iPadOS 17.3
Veröffentlicht am 22. Januar 2024
Apple Neural Engine
Verfügbar für Geräte mit Apple Neural Engine: iPhone XS und neuer, iPad Pro (12,9″, 3. Generation und neuer), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (8. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2024-23212: Ye Zhang von Baidu Security
CoreCrypto
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Ein Angreifer kann möglicherweise veraltete RSA PKCS#1 v1.5-Ciphertexte ohne den privaten Schlüssel entschlüsseln.
Beschreibung: Ein Timing-Problem in Side-Channels wurde durch eine verbesserte Zeitkonstantenberechnung in kryptografischen Funktionen behoben.
CVE-2024-23218: Clemens Lang
Kernel
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise willkürlichen Code mit Kernel-Rechten ausführen.
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2024-23208: fmyy(@binary_fmyy) und lime von TIANGONG Team of Legendsec bei der QI-ANXIN Group
libxpc
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann unter Umständen einen Denial-of-Service verursachen.
Beschreibung: Ein Berechtigungsproblem wurde durch zusätzliche Einschränkungen behoben.
CVE-2024-23201: Koh M. Nakagawa von FFRI Security, Inc. und ein anonymer Forscher
Eintrag am 7. März 2024 hinzugefügt
Mail Search
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Dieses Problem wurde durch eine verbesserte Unkenntlichmachung vertraulicher Informationen behoben.
CVE-2024-23207: Noah Roskin-Frazee und Prof. J. (ZeroClicks.ai Lab), und Ian de Marcellus
Notes
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Der Inhalt von gesperrten Notizen wurde möglicherweise unerwartet entsperrt
Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2024-23228: Harsh Tyagi
Eintrag am 24. April 2024 hinzugefügt
NSSpellChecker
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Dateien behoben.
CVE-2024-23223: Noah Roskin-Frazee und Prof. J. (ZeroClicks.ai Lab)
Power Manager
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise den Coprozessor-Arbeitsspeicher beschädigen.
Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
CVE-2024-27791: Pan ZhenPeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.
Eintrag am 24. April 2024 hinzugefügt
Reset Services
Verfügbar für: iPhone XS und neuer
Auswirkung: Der Schutz für gestohlene Geräte wird möglicherweise unerwartet deaktiviert.
Beschreibung: Das Problem wurde durch verbesserte Authentifizierung behoben.
CVE-2024-23219: Peter Watthey und Christian Scalese
Safari
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Die privaten Internetaktivitäten eines Benutzers sind möglicherweise in den Einstellungen sichtbar.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Benutzereinstellungen behoben.
CVE-2024-23211: Mark Bowers
Shortcuts
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Ein Kurzbefehl kann bei bestimmten Aktionen möglicherweise vertrauliche Daten verwenden, ohne dass der Benutzer eine Aufforderung erhält.
Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.
CVE-2024-23203: ein anonymer Forscher
CVE-2024-23204: Jubaer Alnazi (@h33tjubaer)
Shortcuts
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Bestimmte Privatsphäre-Einstellungen können von einer App möglicherweise umgangen werden.
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von temporären Dateien behoben.
CVE-2024-23217: Kirin (@Pwnrin)
TCC
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Problem wurde durch eine verbesserte Verarbeitung von temporären Dateien behoben.
CVE-2024-23215: Zhongquan Li (@Guluisacat)
Time Zone
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine App kann möglicherweise die Telefonnummer eines Benutzers in den Systemprotokollen lesen.
Beschreibung: Dieses Problem wurde durch eine verbesserte Unkenntlichmachung vertraulicher Informationen behoben.
CVE-2024-23210: Noah Roskin-Frazee und Prof. J. (ZeroClicks.ai Lab)
WebKit
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Eine in böser Absicht erstellte Webseite kann möglicherweise auf den Fingerabdruck eines Benutzers zugreifen.
Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.
WebKit Bugzilla: 262699
CVE-2024-23206: ein anonymer Forscher
WebKit
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Die Verarbeitung von Webinhalten kann zur willkürlichen Ausführung von Code führen
Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 266619
CVE-2024-23213: Wangtaiyu von Zhongfu info
WebKit
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen.
Beschreibung: Mehrere Speicherfehler wurden durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 265129
CVE-2024-23214: Nan Wang (@eternalsakura13) von 360 Vulnerability Research Institute
WebKit
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung eines willkürlichen Codes führen. Apple ist bekannt, dass ein Bericht vorliegt, wonach dieses Problem eventuell ausgenutzt wurde.
Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 267134
CVE-2024-23222
WebKit
Verfügbar für: iPhone XS und neuer, iPad Pro (12,9″, 2. Generation und neuer), iPad Pro (10,5″), iPad Pro (11″, 1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (6. Generation und neuer) und iPad mini (5. Generation und neuer)
Auswirkungen: Eine in böswilliger Absicht erstellte Website kann unerwartetes herkunftsübergreifendes Verhalten verursachen.
Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 265812
CVE-2024-23271: James Lee (@Windowsrcer)
Eintrag am 24. April 2024 hinzugefügt
Zusätzliche Danksagung
NetworkExtension
Wir möchten uns bei Nils Rollshausen für die Unterstützung bedanken.
Eintrag am 24. April 2024 hinzugefügt
Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.