iPhone15Pro、iPadOS17.0.3和CVE-2023-42824安全漏洞修复

发布:2023-10-06 10:31:24 阅读:441

苹果公司于10月5日发布了iOS/iPad OS 17.0.3更新,本次更新修复了iPhone 15 Pro机型的过热问题。除此外,还修复了一个名为CVE-2023-42824的安全漏洞。 根据苹果公司安全支持页面,以下机型受到了此次漏洞的影响:iPhoneXs及后续机型、第二代12.9英寸iPad Pro及后续机型、10.5英寸iPad Pro、11英寸推出第一代iPad Pro及后续机型、第三代iPad Air及后续机型,第六代iPad及后续机型,第五代iPad mini及后续机型。其中,CVE-2023-42824漏洞位于XNU漏洞中,允许本地攻击者提升自己的权限。 苹果公司在本次更新中还修复了CVE-2023-5217的零日漏洞。该漏洞是由开源的libvpx视频编解码器库的VP8编码中堆缓冲区溢出引起的,攻击者可以利用该漏洞任意编写代码。 值得注意的是,CVE-2023-42824是苹果公司在自今年年初以来修复的第17个零日漏洞。为了实现安全更新,苹果公司关闭了iOS 16.6.1、iOS 17和iOS 17.0.1版本的验证通道,意味着升级至新版本的用户无法降级到以上版本。

最新评测

更多

热门产品