Об обновлениях безопасности Apple

Для защиты наших клиентов Apple не раскрывает, не обсуждает и не подтверждает проблемы безопасности до тех пор, пока не будет проведено расследование и не будут доступны исправления или выпуски. Последние выпуски перечислены на Обновления безопасности Apple страница.
В документах по безопасности Apple упоминаются уязвимости, CVE-ID когда возможно.
Для получения дополнительной информации о безопасности см. Безопасность продуктов Apple страница.

iOS 14.8 и iPadOS 14.8

Дата выпуска 13 сентября 2021 г.
CoreGraphics
Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее и iPod touch (7-го поколения)
Воздействие. Обработка вредоносного PDF-файла может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.
Описание. Целочисленное переполнение устранено путем улучшенной проверки ввода.
CVE-2021-30860: лаборатория Citizen Lab

WebKit
Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее и iPod touch (7-го поколения)
Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.
Описание.Проблема использования после освобождения устранена путем улучшенного управления памятью.
CVE-2021-30858: анонимный исследователь
https://support.apple.com/en-us/HT212807