Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του watchOS 8.1
Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του watchOS 8.1.
Πληροφορίες σχετικά με τις Ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες εκδόσεις αναφέρονται στη σελίδα Ενημερώσεις ασφάλειας Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
watchOS 8.1
Audio
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προβιβάσει προνόμια
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2021-30907: Zweig του Kunlun Lab
ColorSync
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Υπήρχε πρόβλημα αλλοίωσης μνήμης στην επεξεργασία προφίλ ICC. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2021-30917: Alexandru-Vlad Niculae και Mateusz Jurczyk του Google Project Zero
Continuity Camera
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αυθαίρετη εκτέλεση κώδικα
Περιγραφή: Ένα πρόβλημα συμβολοσειράς μη ελεγχόμενης μορφής αντιμετωπίστηκε με βελτιωμένη επικύρωση εισόδου.
CVE-2021-30903: Gongyu Ma του Hangzhou Dianzi University
CoreAudio
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να αποκαλύψει πληροφορίες χρήστη
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2021-30905: Mickey Jin (@patch1t) της Trend Micro
CoreGraphics
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία κακόβουλων αρχείων PDF μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2021-30919
FileProvider
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις απορρήτου
Περιγραφή: Ένα πρόβλημα με τα δικαιώματα αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2021-31007: Csaba Fitzl (@theevilbit) της Offensive Security
FileProvider
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η αποσυμπίεση μιας κακόβουλης αρχειοθήκης μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα επαλήθευσης εισαγωγής αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2021-30881: Simon Huang (@HuangShaomang) και pjf του IceSword Lab της Qihoo 360
Game Center
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε πληροφορίες σχετικά με τις επαφές ενός χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους περιορισμούς.
CVE-2021-30895: Denis Tokarev (@illusionofcha0s)
Game Center
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαβάσει τα δεδομένα παιχνιδιού ενός χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους περιορισμούς.
CVE-2021-30896: Denis Tokarev (@illusionofcha0s)
iCloud
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να μπορεί να προβιβάσει τα προνόμιά του
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2021-30906: Cees Elzinga
IOMobileFrameBuffer
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα. Η Apple έχει λάβει υπόψη της μια αναφορά ότι αυτό το πρόβλημα ενδέχεται να προκαλεί ενεργή εκμετάλλευση ευπάθειας.
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2021-30883: ανώνυμος ερευνητής
Kernel
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να προκαλέσει τη μη αναμενόμενη επανεκκίνηση μιας συσκευής
Περιγραφή: Ένα πρόβλημα άρνησης υπηρεσίας αντιμετωπίστηκε με βελτιωμένο χειρισμό κατάστασης.
CVE-2021-30924: Elaman Iskakov (@darling_x0r) της Effective και Alexey Katkov (@watman27)
Kernel
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2021-30886: @0xalsr
Kernel
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα
Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2021-30909: Zweig του Kunlun Lab
UIKit
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Ένας χρήστης με φυσική πρόσβαση σε μια συσκευή ενδέχεται να μπορεί να προσδιορίσει χαρακτηριστικά του συνθηματικού ενός χρήστη από ένα ασφαλές πεδίο καταχώρισης κειμένου
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2021-30915: Κώστας Αγγελόπουλος
WebKit
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση κώδικα
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2021-31008: ένας ανώνυμος ερευνητής
WebKit
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού ενδέχεται να έχει ως αποτέλεσμα την απρόσμενη μη επιβολή της Πολιτικής ασφάλειας περιεχομένου
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους περιορισμούς.
CVE-2021-30887: Narendra Bhati (@imnarendrabhati) της Suma Soft Pvt. Ltd.
WebKit
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος που χρησιμοποιεί αναφορές Πολιτικής ασφάλειας περιεχομένου ενδέχεται να έχει τη δυνατότητα να διαρρεύσει πληροφορίες μέσω συμπεριφοράς ανακατεύθυνσης
Περιγραφή: Αντιμετωπίστηκε ένα πρόβλημα διαρροής πληροφοριών.
CVE-2021-30888: Prakash (@1lastBr3ath)
WebKit
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2021-30889: Chijin Zhou της ShuiMuYuLin Ltd και του Tsinghua wingtecher lab
WebKit
Διατίθεται για: Apple Watch Series 3 και νεότερα μοντέλα
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να επιτρέψει την καθολική διατοποθεσιακή εκτέλεση σεναρίων
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2021-30890: ανώνυμος ερευνητής
Επιπλέον αναγνώριση
iCloud
Θα θέλαμε να ευχαριστήσουμε τον Ryan Pickren (ryanpickren.com) για τη βοήθειά του.
Θα θέλαμε να ευχαριστήσουμε τους Fabian Ising και Damian Poddebniak του Münster University of Applied Sciences για τη βοήθειά τους.
WebKit
Θα θέλαμε να ευχαριστήσουμε τον Ivan Fratric του Google Project Zero, τον Pavel Gromadchuk και έναν ανώνυμο ερευνητή για τη βοήθειά τους.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.