- Das Sicherheitsupdate für iOS 15.8.5 und iPadOS 15.8.5 wurde veröffentlicht
- Beim Verarbeiten bösartiger Bilddateien wurde eine Speicherbeschädigungs-Schwachstelle gemeldet
- In hochentwickelten Angriffen wurde diese Schwachstelle in Einzelfällen zur Attacke auf bestimmte Ziele ausgenutzt
- Apple erklärte, das Problem durch verstärkte Grenzwertprüfung behoben zu haben
- Die Sicherheitslücke wird unter CVE-2025-43300 registriert und verfolgt
Überblick
- Dieser Sicherheitshinweis behandelt sicherheitsrelevante Inhalte von iOS 15.8.5 und iPadOS 15.8.5
- Apple verfolgt zum Schutz der Kundschaft die Richtlinie, Sicherheitsprobleme erst dann zu erwähnen oder zu bestätigen, wenn Untersuchung und Patches abgeschlossen sind
- Eine Liste der zuletzt veröffentlichten Sicherheits-Releases ist auf der offiziellen Apple-Website verfügbar
Betroffene Geräte
- Dieses Update wird für iPhone 6s (alle Modelle), iPhone 7 (alle Modelle), iPhone SE (1. Generation), iPad Air 2, iPad mini (4. Generation) und iPod touch (7. Generation) bereitgestellt
Wichtige Sicherheitsprobleme und Details
- Auswirkungen: Beim Verarbeiten einer bösartig präparierten Bilddatei kann es zu Speicherbeschädigung kommen
- Apple hat Berichte erhalten, dass diese Schwachstelle bei hochentwickelten Angriffen auf gezielt ausgewählte Personen tatsächlich ausgenutzt wurde
- Beschreibung: Es wurde eine out-of-bounds write-Schwachstelle entdeckt, die durch fehlerhafte Behandlung von Grenzwerten entsteht
- Das Problem wurde durch verstärkte Grenzwertprüfung behoben
- Die Schwachstelle wird unter CVE-2025-43300 verwaltet
Weitere Hinweise
- Apple übernimmt keine Verantwortung oder Gewährleistung für Produkte, die nicht von Apple hergestellt wurden, für unabhängige Websites sowie für Produkte und Dienstleistungen Dritter
- Für weitere Informationen zu Produkten Dritter sollte der Hersteller kontaktiert werden
Zusätzliche Informationen
- Detaillierte Informationen zu den neuesten Sicherheitsupdates, dem CVE-ID-System und Apples Sicherheitsrichtlinien sind auf den entsprechenden offiziellen Apple-Seiten verfügbar
1 Kommentare
Hacker-News-Kommentare