Om säkerhetsinnehållet i iOS 12.1.4
Det här dokumentet beskriver säkerhetsinnehållet i iOS 12.1.4.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan om Apples produktsäkerhet.
iOS 12.1.4
FaceTime
Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen
Effekt: Den som inlett ett FaceTime-gruppsamtal kanske kan få mottagaren att svara
Beskrivning: Det fanns ett logiskt problem i hanteringen av FaceTime-gruppsamtal. Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2019-6223: Grant Thompson på Catalina Foothills High School, Daven Morris från Arlington i Texas
Foundation
Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen
Effekt: Ett program kan få högre behörighet
Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.
CVE-2019-7286: en anonym forskare, Clement Lecigne på Google Threat Analysis Group, Ian Beer på Google Project Zero och Samuel Groß på Google Project Zero
IOKit
Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen
Effekt: Ett program kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.
CVE-2019-7287: en anonym forskare, Clement Lecigne på Google Threat Analysis Group, Ian Beer på Google Project Zero och Samuel Groß på Google Project Zero
Live Photos i FaceTime
Tillgängligt för: iPhone 5s och senare, iPad Air och senare, samt iPod touch 6:e generationen
Effekt: En omfattande säkerhetsgranskning av FaceTime-tjänsten ledde till att ett problem med Live Photos upptäcktes
Beskrivning: Problemet hanterades genom förbättrad validering av FaceTime-servern.
CVE-2019-7288: Apple
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.