Apple Neural Engine
Disponível para dispositivos com Apple Neural Engine: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 3ª geração e modelos mais recentes, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 8ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de executar código arbitrário com privilégios de kernel.
Descrição: O problema foi solucionado com aprimoramento no manuseio de memória.
CVE-2024-23212: Ye Zhang da Baidu Security
CoreCrypto
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um atacante pode ser capaz de descriptografar textos cifrados RSA PKCS#1 v1.5 legados sem possuir a chave privada.
Descrição: Um problema de canal lateral de temporização foi solucionado com melhorias na computação em tempo constante em funções criptográficas.
CVE-2024-23218: Clemens Lang
Kernel
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de executar código arbitrário com privilégios de kernel.
Descrição: O problema foi solucionado com aprimoramento no manuseio de memória.
CVE-2024-23208: fmyy(@binary_fmyy) e lime do TIANGONG Team da Legendsec no QI-ANXIN Group
Mail Search
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de acessar dados sensíveis do usuário.
Descrição: Este problema foi solucionado com melhoria na redação de informações sensíveis.
CVE-2024-23207: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab), e Ian de Marcellus
NSSpellChecker
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de acessar dados sensíveis do usuário.
Descrição: Um problema de privacidade foi solucionado com aprimoramento no manuseio de arquivos.
CVE-2024-23223: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab)
Reset Services
Disponível para: iPhone XS e modelos mais recentes.
Impacto: A Proteção de Dispositivos Roubados pode ser desativada inesperadamente.
Descrição: O problema foi solucionado com aprimoramento na autenticação.
CVE-2024-23219: Peter Watthey e Christian Scalese
Safari
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: A atividade de navegação privada do usuário pode ser visível nas Configurações.
Descrição: Um problema de privacidade foi solucionado com o aprimoramento no manuseio das preferências do usuário.
CVE-2024-23211: Mark Bowers
Shortcuts
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um atalho pode ser capaz de usar dados sensíveis com certas ações sem solicitar a permissão do usuário.
Descrição: O problema foi solucionado com verificações adicionais de permissões.
CVE-2024-23203: um pesquisador anônimo
CVE-2024-23204: Jubaer Alnazi (@h33tjubaer)
Shortcuts
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de contornar determinadas preferências de privacidade.
Descrição: Um problema de privacidade foi solucionado com o aprimoramento no manuseio de arquivos temporários.
CVE-2024-23217: Kirin (@Pwnrin)
TCC
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de acessar dados sensíveis do usuário.
Descrição: Um problema foi solucionado com o aprimoramento no manuseio de arquivos temporários.
CVE-2024-23215: Zhongquan Li (@Guluisacat)
Time Zone
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Um aplicativo pode ser capaz de visualizar o número de telefone de um usuário nos logs do sistema.
Descrição: Este problema foi solucionado com aprimoramento na redação de informações sensíveis.
CVE-2024-23210: Noah Roskin-Frazee e Prof. J. (ZeroClicks.ai Lab)
WebKit
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Uma página da web maliciosamente criada pode ser capaz de identificar o usuário.
Descrição: Um problema de acesso foi solucionado com restrições de acesso aprimoradas.
WebKit Bugzilla: 262699
CVE-2024-23206: um pesquisador anônimo
WebKit
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Processar conteúdo web pode levar à execução arbitrária de código.
Descrição: O problema foi solucionado com aprimoramento no manuseio de memória.
WebKit Bugzilla: 266619
CVE-2024-23213: Wangtaiyu do Instituto de Pesquisa de Vulnerabilidades 360 (@eternalsakura13)
WebKit
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Processar conteúdo web maliciosamente criado pode levar à execução arbitrária de código.
Descrição: Vários problemas de corrupção de memória foram solucionados com aprimoramento no manuseio de memória.
WebKit Bugzilla: 265129
CVE-2024-23214: Nan Wang (@eternalsakura13) do Instituto de Pesquisa de Vulnerabilidades 360
WebKit
Disponível para: iPhone XS e modelos mais recentes, iPad Pro 12.9 polegadas 2ª geração e modelos mais recentes, iPad Pro 10.5 polegadas, iPad Pro 11 polegadas 1ª geração e modelos mais recentes, iPad Air 3ª geração e modelos mais recentes, iPad 6ª geração e modelos mais recentes, e iPad mini 5ª geração e modelos mais recentes.
Impacto: Processar conteúdo web maliciosamente criado pode levar à execução arbitrária de código. A Apple está ciente de um relatório de que este problema pode ter sido explorado.
Descrição: Um problema de confusão de tipo foi solucionado com verificações aprimoradas.
WebKit Bugzilla: 267134
CVE-2024-23222