
En plus de la version d’iOS 17.2 sur iPhone, d’iPadOS 17.2 sur iPad et de macOS 14.2 sur Mac, Apple publie de nouvelles mises à jour pour les anciens iPhone, iPad et les anciens Mac en rendant disponibles iOS 16.7.3, iPadOS 16.7.3, macOS 12.7.2 et macOS 13.6.3.
Ces mises à jour n’apportent pas nouveautés. En effet, Apple indique qu’elles corrigent plusieurs failles de sécurité. Voici les correctifs proposés par le constructeur :
- Comptes : une application peut être en mesure d’accéder à des données sensibles de l’utilisateur. Le problème de la protection de la vie privée a été résolu grâce à l’amélioration de la rédaction des données privées pour les entrées de journal.
- AVEVideoEncoder : une application peut être en mesure de divulguer la mémoire du noyau (kernel). Ce problème a été résolu en améliorant la rédaction des informations sensibles.
- Localiser : une application peut être en mesure d’accéder à des données sensibles de l’utilisateur. Ce problème a été résolu en améliorant la rédaction des informations sensibles.
- ImageIO : le traitement d’une image peut conduire à l’exécution de code arbitraire. Le problème a été résolu en améliorant la gestion de la mémoire.
- Noyau (kernel) : une application peut sortir de la sandbox. Le problème a été résolu en améliorant la gestion de la mémoire.
- WebKit : le traitement d’une image peut entraîner une attaque par déni de service (DDoS). Le problème a été résolu en améliorant la gestion de la mémoire.
- WebKit : le traitement de contenu Web peut conduire à l’exécution de code arbitraire. Une vulnérabilité de corruption de mémoire a été corrigée grâce à un verrouillage amélioré.
- WebKit : le traitement du contenu Web peut divulguer des informations sensibles. Une lecture hors limites a été corrigée grâce à une meilleure validation des entrées.
Selon les notes publiées par Apple, les deux dernières failles ont déjà été exploitées par les hackers. En ce qui concerne les nouvelles versions pour les Mac, nous avons le droit à macOS 12.7.2 pour les Mac sous Monterey (15 failles de sécurité corrigées) et macOS 13.6.3 pour ceux qui tournent sous Ventura (17 failles de sécurité corrigées).
Lire également cet article : Apple corrige plusieurs failles de sécurité avec iOS 17.2 et macOS 14.2
