IOS 9.1 коригира уязвимостите на Pangu Jailbreak

Днес Apple пусна iOS 9.1 с незначителни поправки и подобрения. Имаме лоши новини за феновете

джейлбрейк, iOS 9.1 коригира две уязвимости, експлоатирани от екипа на Pangu в инструмента за джейлбрейк на iOS 9 – iOS 9.0.2.

Apple изброи няколко корекции за сигурност вв бележките по версията на iOS 9.1 и приписва на екипа на Pangu откриването на тези уязвимости. Ето уязвимостите, които бяха коригирани в iOS 9.1, използвани при джейлбрейка на Pangu iOS 9 – iOS 9.0.2.

 

configd

Предлага се за: iPhone 4s и по-нови версии, iPod touch (5-то поколение) и по-нови, iPad 2 и по-нови

Въздействие: Зловредното приложение може да бъде в състояние да повиши привилегиите

Описание: Във DNS клиентската библиотека съществуваше проблем с преливане на буфер на базата на куп. Злоумислено приложение с възможност за подправяне на отговори от локалната конфигурирана услуга може да е в състояние да предизвика произволно изпълнение на код в DNS клиенти.

CVE-ID

CVE-2015-7015: PanguTeam

GasGauge

Предлага се за: iPhone 4s и по-нови версии, iPod touch (5-то поколение) и по-нови, iPad 2 и по-нови

Въздействие: Зловредното приложение може да може да изпълни произволен код с привилегии на ядрото

Описание: Във ядрото съществува проблем с корупционната памет. Този проблем беше решен чрез подобрено управление на паметта.

CVE-ID

CVE-2015-6979: PanguTeam

Това означава, че Pangu Jailbreak няма да работи на iOS 9.1. Все още можете да използвате техния инструмент за джейлбрейк на вашето устройство на iOS 9.0.2, 9.0.1 и iOS 9.

Не е известно дали тези уязвимости са били коригирани от Apple още в iOS 9.1 beta, или са ги открили след пускането на Pangu jailbreak миналата седмица.

Разбира се, ако не искате да загубите своя джейлбрейк, трябва да избягвате надстройката до iOS 9.1 и да бъдете изключително внимателни, когато инсталирате настройки за джейлбрейк.