ИОС 9.1 исправља Пангу Јаилбреак рањивости

Аппле је данас објавио иОС 9.1 са мањим исправкама и побољшањима. Имамо лоше вести за навијаче

Јаилбреак, иОС 9.1 закрпи две рањивости које је Пангу тим искористио у иОС 9 алатки за бекство из затвора – иОС 9.0.2.

Аппле је навео неколико безбедносних закрпау белешкама о издању иОС 9.1 и приписује Пангу тиму откривање ових рањивости. Ево рањивости које су исправљене у иОС-у 9.1 коришћеном у Пангу иОС 9 бекству из затвора – иОС 9.0.2.

&нбсп;

цонфигд

Доступно за: иПхоне 4с и новије верзије, иПод тоуцх (5. генерација) и новије верзије, иПад 2 и новије верзије

Учинак: Злонамерна апликација ће можда моћи да повећа привилегије

Опис:Проблем преливања бафера заснован на хрпи постојао је у библиотеци ДНС клијента. Злонамерна апликација са могућношћу лажног одговора локалне услуге цонфигд можда је могла да изазове произвољно извршавање кода у ДНС клијентима.

ЦВЕ-ИД

ЦВЕ-2015-7015: ПангуТеам

Мерач гаса

Доступно за: иПхоне 4с и новије верзије, иПод тоуцх (5. генерација) и новије верзије, иПад 2 и новије верзије

Учинак: Злонамерна апликација ће можда моћи да изврши произвољан код са привилегијама језгра

Опис: У језгру је постојао проблем оштећења меморије. Овај проблем је решен побољшаним руковањем меморијом.

ЦВЕ-ИД

ЦВЕ-2015-6979: ПангуТеам

То значи да Пангу Јаилбреак неће радити на иОС-у 9.1. Још увек можете да користите њихову алатку за јаилбреак вашег уређаја на иОС 9.0.2, 9.0.1 и иОС 9.

Није познато да ли је ове рањивости Аппле исправио већ у иОС 9.1 бета верзији или су их открили након објављивања Пангу јаилбреака прошле недеље.

Наравно, ако не желите да изгубите јаилбреак, требало би да избегавате надоградњу на иОС 9.1 и да будете изузетно опрезни када инсталирате подешавања за бекство из затвора.