За безбедносните ажурирања на Apple

За заштита на нашите клиенти, Apple не открива, дискутира или потврдува безбедносни проблеми додека не се случи истрага и не се достапни закрпи или изданија. Последните изданија се наведени на Ажурирања за безбедност на Apple страница.
Безбедносните документи на Apple ги наведуваат слабостите од страна на CVE-ID кога е можно.
За повеќе информации за безбедноста, видете во Безбедност на производот на Apple страница.

iOS 14.8 и iPadOS 14.8

Објавено на 13 септември 2021 година
CoreGraphics
Достапно за: iPhone 6s и понови верзии, iPad Pro (сите модели), iPad Air 2 и понови верзии, iPad 5 -та генерација и подоцна, iPad mini 4 и подоцна и iPod touch (7 -ма генерација)
Влијание: Обработката на злонамерно изработена PDF -форма може да доведе до произволно извршување на кодот. Епл е свесен за извештајот дека овој проблем можеби бил активно искористен.
Опис: Прелевање на цел број беше адресирано со подобрена влезна валидација.
CVE-2021-30860: Лабораторија Граѓани

WebKit
Достапно за: iPhone 6s и понови верзии, iPad Pro (сите модели), iPad Air 2 и понови верзии, iPad 5 -та генерација и подоцна, iPad mini 4 и подоцна и iPod touch (7 -ма генерација)
Влијание: Обработката на злонамерно изработена веб -содржина може да доведе до произволно извршување на кодот. Епл е свесен за извештајот дека овој проблем можеби бил активно искористен.
Опис: Употребата по бесплатно издание беше адресирана со подобрено управување со меморијата.
CVE-2021-30858: анонимен истражувач
https://support.apple.com/en-us/HT212807