Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του watchOS 8

Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του watchOS 8.

Πληροφορίες σχετικά με τις Ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες εκδόσεις αναφέρονται στη σελίδα Ενημερώσεις ασφάλειας Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

watchOS 8

Κυκλοφόρησε στις 20 Σεπτεμβρίου 2021

Accessory Manager

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα κατανάλωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30837: Siddharth Aeri (@b1n4r1b01)

Η καταχώριση ενημερώθηκε στις 19 Ιανουαρίου 2022

AppleMobileFileIntegrity

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να είναι σε θέση να διαβάσει ευαίσθητες πληροφορίες

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30811: ένας ανώνυμος ερευνητής που εργάζεται στην Compartir

bootp

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μπορεί να γίνει παθητική παρακολούθηση μιας συσκευής από τη διεύθυνση MAC του WiFi

Περιγραφή: Ένα πρόβλημα απορρήτου χρήστη αντιμετωπίστηκε με αφαίρεση της διεύθυνσης MAC μετάδοσης.

CVE-2021-30866: Fabien Duchêne of UCLouvain (Βέλγιο)

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

CoreAudio

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ήχου μπορεί να έχει ως αποτέλεσμα τον απρόσμενο τερματισμό της εφαρμογής ή την εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30834: JunDong Xie του Ant Security Light-Year Lab

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

CoreGraphics

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2021-30928: Mickey Jin (@patch1t) της Trend Micro

Η καταχώριση προστέθηκε στις 19 Ιανουαρίου 2022

FaceTime

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια εφαρμογή με άδεια για τη χρήση του μικροφώνου μπορεί να αποκτήσει απρόσμενα πρόσβαση στην είσοδο μικροφώνου κατά τη διάρκεια μιας κλήσης FaceTime

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2021-30882: Adam Bellard και Spencer Reitman of Airtime

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

FontParser

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2021-30831: Xingwei Lin του Ant Security Light-Year Lab

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

FontParser

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου dfont μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30840: Xingwei Lin του Ant Security Light-Year Lab

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

FontParser

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου dfont μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30841: Xingwei Lin του Ant Security Light-Year Lab

CVE-2021-30842: Xingwei Lin του Ant Security Light-Year Lab

CVE-2021-30843: Xingwei Lin του Ant Security Light-Year Lab

Foundation

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30852: Yinyi Wu (@3ndy1) του Ant Security Light-Year Lab

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

ImageIO

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2021-30814: hjy79425575

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

ImageIO

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30835: Ye Zhang της Baidu Security

CVE-2021-30847: Mike Zhang του Pangu Lab

Kernel

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Μια συνθήκη ανταγωνισμού αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

CVE-2021-30857: Manish Bhatt της Red Team X @Meta, Zweig του Kunlun Lab

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

libexpat

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με την ενημέρωση του expat στην έκδοση 2.4.1.

CVE-2013-0340: ένας ανώνυμος ερευνητής

Preferences

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία

Περιγραφή: Υπήρχε πρόβλημα επαλήθευσης στον χειρισμό symlinks. Αυτό το πρόβλημα αντιμετωπίστηκε με τη βελτιωμένη επαλήθευση symlinks.

CVE-2021-30855: Zhipeng Huo (@R3dF09) και Yuebin Sun (@yuebinsun2020) του Tencent Security Xuanwu Lab (xlab.tencent.com)

Preferences

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια διεργασία sandbox μπορεί να αποκτήσει τη δυνατότητα να παρακάμψει τους περιορισμούς του sandbox

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2021-30854: Zhipeng Huo (@R3dF09) και Yuebin Sun (@yuebinsun2020) του Tencent Security Xuanwu Lab (xlab.tencent.com)

Sandbox

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις απορρήτου

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη λογική δικαιωμάτων.

CVE-2021-30925: Csaba Fitzl (@theevilbit) της Offensive Security

Η καταχώριση προστέθηκε στις 19 Ιανουαρίου 2022

Sandbox

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να τροποποιεί προστατευμένα τμήματα του συστήματος αρχείων

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2021-30808: Csaba Fitzl (@theevilbit) της Offensive Security

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να αποκαλύψει το ιστορικό περιήγησης ενός χρήστη

Περιγραφή: Το πρόβλημα επιλύθηκε με επιπλέον περιορισμούς στη σύνθεση CSS.

CVE-2021-30884: ένας ανώνυμος ερευνητής

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό κατάστασης.

CVE-2021-30818: Amar Menezes (@amarekano) του Zon8Research

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Ένας εισβολέας σε προνομιακή θέση δικτύου ενδέχεται να μπορεί να παρακάμψει το πρωτόκολλο HSTS

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους περιορισμούς.

CVE-2021-30823: David Gullasch της Recurity Labs

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ήχου μπορεί να αποκαλύψει περιορισμένη μνήμη

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2021-30836: Peter Nguyen Vu Hoang του STAR Labs

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2021-30809: ένας ανώνυμος ερευνητής

Η καταχώριση προστέθηκε στις 25 Οκτωβρίου 2021

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30846: Sergei Glazunov του Google Project Zero

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Τα πολλά προβλήματα αλλοίωσης μνήμης αντιμετωπίστηκαν με βελτιωμένο χειρισμό μνήμης.

CVE-2021-30849: Sergei Glazunov του Google Project Zero

WebKit

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση κώδικα

Περιγραφή: Μια ευπάθεια αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο κλείδωμα.

CVE-2021-30851: Samuel Groß του Google Project Zero

Wi-Fi

Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα

Αποτέλεσμα: Ένας εισβολέας που βρίσκεται σε κοντινή απόσταση ενδέχεται να έχει τη δυνατότητα να εξαναγκάσει έναν χρήστη να συνδεθεί σε ένα κακόβουλο δίκτυο Wi-Fi κατά τη διάρκεια διαμόρφωσης συσκευής

Περιγραφή: Ένα πρόβλημα εξουσιοδότησης αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2021-30810: Peter Scott

Η καταχώριση ενημερώθηκε στις 19 Ιανουαρίου 2022

Επιπλέον αναγνώριση

bootp

Θα θέλαμε να ευχαριστήσουμε τον Alexander Burke του alexburke.ca για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

FaceTime

Θα θέλαμε να ευχαριστήσουμε τον Mohammed Waqqas Kakangarai για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Kernel

Θα θέλαμε να ευχαριστήσουμε τον Joshua Baums της Informatik Baums για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 19 Ιανουαρίου 2022

Sandbox

Θα θέλαμε να ευχαριστήσουμε τον Csaba Fitzl (@theevilbit) της Offensive Security για τη βοήθειά του.

UIKit

Θα θέλαμε να ευχαριστήσουμε τον Jason Rendel της Diligent για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 19 Ιανουαρίου 2022

UIKit

Θα θέλαμε να ευχαριστήσουμε τον Jason Rendel της Diligent για τη βοήθειά του.

Η καταχώριση ενημερώθηκε στις 25 Μαΐου 2022

WebKit

Θα θέλαμε να ευχαριστήσουμε τον Nikhil Mittal (@c0d3G33k) για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 19 Ιανουαρίου 2022

Wi-Fi

Θα θέλαμε να ευχαριστήσουμε τον Peter Scott για τη βοήθειά του.

Η καταχώριση προστέθηκε στις 25 Μαΐου 2022

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: