關於 watchOS 2.1 的安全性內容

關於 watchOS 2.1 的安全性內容

關於 watchOS 2.1 的安全性內容

本文說明 watchOS 2.1 的安全性內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如需 Apple 產品安全性的詳細資訊,請參閱「Apple 產品安全性」網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。

若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。

watchOS 2.1

AppSandbox

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:惡意應用程式可能在存取權遭撤銷後持續存取聯絡資料

說明:沙箱處理硬連結時出現問題。改進 app 沙箱的強化後,已解決此問題。

CVE-ID

CVE-2015-7001:University POLITEHNICA of Bucharest 的 Razvan Deaconescu 和 Mihai Bucicoiu;North Carolina State University 的 Luke Deshotels 和 William Enck;TU Darmstadt 的 Lucas Vincenzo Davi 和 Ahmad-Reza Sadeghi

壓縮

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:參訪惡意製作的網站可能導致執行任意程式碼

說明:zlib 有未初始化的記憶體存取問題。改良記憶體初始化並增加對 zlib 串流的驗證後,已解決此問題。

CVE-ID

CVE-2015-7054:j00ru

CoreGraphics

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:處理惡意製作的字體檔案可能導致執行任意程式碼

說明:處理字體檔案時,出現記憶體損毀問題。改進輸入驗證機制後,已解決此問題。

CVE-ID

CVE-2015-7105:John Villamil(@day6reak)、Yahoo Pentest Team

CoreMedia 播放

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:參訪惡意製作的網站可能導致執行任意程式碼

說明:處理格式錯誤的媒體檔案所用的方式存在記憶體損毀問題。改進記憶體處理機制後,已解決此問題。

CVE-ID

CVE-2015-7075

dyld

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:惡意應用程式可能以系統權限執行任意程式碼

說明:dyld 有區段驗證問題。改進環境清理方式後,已解決此問題。

CVE-ID

CVE-2015-7072:Apple

FontParser

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:處理惡意製作的字體檔案可能導致執行任意程式碼

說明:處理字體檔案時,出現多個記憶體損毀問題。改進界限檢查機制後,已解決這些問題。

CVE-ID

CVE-2015-6978:Clarified Security 的 Jaanus Kp(與 HP 的 Zero Day 計劃合作)

GasGauge

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:惡意應用程式可能以系統權限執行任意程式碼

說明:核心出現記憶體損毀問題。改進記憶體處理機制後,已解決此問題。

CVE-ID

CVE-2015-6979:PanguTeam

ImageIO

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:處理惡意製作的影像可能導致執行任意程式碼

說明:ImageIO 出現記憶體損毀問題。改進記憶體處理機制後,已解決此問題。

CVE-ID

CVE-2015-7053:Apple

IOHIDFamily

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:惡意應用程式可能以系統權限執行任意程式碼

說明:IOHIDFamily 出現多個記憶體損毀問題。改進記憶體處理機制後,已解決這些問題。

CVE-ID

CVE-2015-7111:BoB 的 beist 和 ABH

CVE-2015-7112:Google Project Zero 的 Ian Beer

IOKit SCSI

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:惡意應用程式可能以核心權限執行任意程式碼

說明:處理特定 userclient 類型時,出現 null 指標取值的問題。改進驗證機制後,已解決此問題。

CVE-ID

CVE-2015-7068:Google Project Zero 的 Ian Beer

核心

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:本機應用程式可能導致阻斷服務

說明:改進記憶體處理機制後,已解決多個阻斷服務的問題。

CVE-ID

CVE-2015-7040:奇虎 360 Vulcan Team 的 Lufeng Li

CVE-2015-7041:奇虎 360 Vulcan Team 的 Lufeng Li

CVE-2015-7042:奇虎 360 Vulcan Team 的 Lufeng Li

CVE-2015-7043:Tarjei Mandt(@kernelpool)

核心

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:本機使用者可能以核心權限執行任意程式碼

說明:剖析 Mach 訊息時出現問題。改進 Mach 訊息驗證後,已解決此問題。

CVE-ID

CVE-2015-7047:Google Project Zero 的 Ian Beer

核心

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:本機使用者可能以核心權限執行任意程式碼

說明:核心出現多個記憶體損毀問題。改進記憶體處理機制後,已解決這些問題。

CVE-ID

CVE-2015-7083:Google Project Zero 的 Ian Beer

CVE-2015-7084:Google Project Zero 的 Ian Beer

LaunchServices

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:惡意應用程式可能以系統權限執行任意程式碼

說明:處理格式錯誤的 plist 時,出現記憶體損毀問題。改進記憶體處理機制後,已解決此問題。

CVE-ID

CVE-2015-7113:Free Tools Association 的 Olivier Goguel

libarchive

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:參訪惡意製作的網站可能導致執行任意程式碼

說明:處理封存時出現記憶體損毀問題。改進記憶體處理機制後,已解決此問題。

CVE-ID

CVE-2011-2895:@practicalswift

libc

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:處理惡意製作的套件,可能導致執行任意程式碼

說明:C 標準程式庫有多個緩衝區溢位。改進界限檢查機制後,已解決這些問題。

CVE-ID

CVE-2015-7038:E. W. Scripps 的 Brian D. Wells、Symantec Corporation/Veritas LLC 的 Narayan Subramanian

CVE-2015-7039:Maksymilian Arciemowicz(CXSECURITY.COM)

2017 年 3 月 3 日更新項目

mDNSResponder

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:本機應用程式可能導致阻斷服務

說明:改進記憶體處理機制後,已解決 null 指標取值的問題。

CVE-ID

CVE-2015-7988:Alexandre Helie

OpenGL

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:參訪惡意製作的網站可能導致執行任意程式碼

說明:OpenGL 中出現多個記憶體損毀問題。改進記憶體處理機制後,已解決這些問題。

CVE-ID

CVE-2015-7064:Apple

CVE-2015-7066:Palo Alto Networks 的 Tongbo Luo 和 Bo Qu

沙箱

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:擁有根權限的惡意應用程式,或許能夠規避核心位址空間配置隨機化

說明:xnu 有權限區隔不足問題。改進授權檢查機制後,已解決此問題。

CVE-ID

CVE-2015-7046:Apple

安全性

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:遠端攻擊者可能導致應用程式意外終止或執行任意程式碼

說明:處理 SSL 交握時,出現記憶體損毀問題。改進記憶體處理機制後,已解決此問題。

CVE-ID

CVE-2015-7073:ZeroC, Inc. 的 Benoit Foucher

安全性

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:處理惡意製作的憑證,可能導致任意程式碼得以執行

說明:ASN.1 解碼器出現多個記憶體損毀問題。改進輸入驗證機制後,已解決這些問題

CVE-ID

CVE-2015-7059:Mozilla 的 David Keeler

CVE-2015-7060:Mozilla 的 Tyson Smith

CVE-2015-7061:Google 的 Ryan Sleevi

安全性

適用於:Apple Watch Sport、Apple Watch、Apple Watch Edition 和 Apple Watch Hermes

影響:即使撤銷檢查失敗,設定為需要撤銷檢查的信任評估仍可能成功

說明:已指定 kSecRevocationRequirePositiveResponse 旗標,但未使用。使用旗標後,已解決此問題。

CVE-ID

CVE-2015-6997:Apple

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。

發佈日期: 2023 年 11 月 03 日

相关推荐

小米6发布时间 小米六哪年发布的?
365娱乐平台网址

小米6发布时间 小米六哪年发布的?

📅 07-06 👁️ 4370
港星邓萃雯江华当年事件发生了什么 她为什么会被TVB封杀
【原】弄懂玻璃工业窑的分类 、工作原理及玻璃熔制过程,耐火材料销售更容易