Apple закрыла уязвимости ядра, Safari и Bluetooth в iOS 27

Apple 14 сентября выпустила iOS 27 и iPadOS 27 с большим набором исправлений безопасности iOS 27. Обновления закрывают ошибки, которые могли позволить вредоносным приложениям получать доступ к конфиденциальным данным, обходить системные ограничения, повреждать память или вызывать сбои в работе устройства.
Новые версии доступны для iPhone 11 и более поздних моделей. На iPad обновление поддерживают iPad Pro 12,9 дюйма четвёртого поколения и новее, iPad Pro 11 дюймов второго поколения и новее, iPad Air четвёртого поколения и новее, iPad девятого поколения и новее, а также iPad mini шестого поколения и новее.
Как сообщает Apple, компания не раскрывает, не обсуждает и не подтверждает сведения о проблемах безопасности до завершения расследования и выпуска исправлений. В документации для iOS 27 и iPadOS 27 перечислены уязвимости с идентификаторами CVE и указаны исследователи, сообщившие о них. Ранее Apple открыла приём сборок iOS 27.
Какие уязвимости исправлены в iOS 27
Заметная часть исправлений касается доступа приложений к личной информации и системным функциям. До установки обновления отдельные программы могли считывать чувствительные данные, определять установленные приложения, получать постоянные идентификаторы учётной записи или устройства, узнавать имя устройства и отслеживать пользователя между переустановками приложений.
Apple также устранила проблемы с разрешениями в камере, Bluetooth, iCloud, Siri, Spotlight, хранилище, настройках сети и других компонентах. Среди возможных последствий компания называет несанкционированный доступ к данным, обход параметров конфиденциальности, изменение защищённых файлов и получение доступа к системному Keychain из изолированного приложения.
Несколько ошибок затрагивали механизмы изоляции. В одном случае приложение в песочнице могло выполнить произвольный код с привилегиями ядра из-за состояния гонки. В других сценариях вредоносное приложение могло выйти из своей песочницы, обойти сетевые ограничения или получить доступ к файлам, которые должны оставаться закрытыми.
Отдельный блок обновлений относится к ядру операционной системы. Apple исправила ошибки выхода за границы буфера, use-after-free, двойного освобождения памяти, переполнения целых чисел и состояния гонки. Такие проблемы могли привести к аварийному завершению работы системы, повреждению памяти ядра, раскрытию её содержимого или повышению привилегий до root.
Одна из исправленных уязвимостей позволяла вредоносному приложению получить root-права, другая давала приложению с правами root возможность читать неинициализированную память ядра. Для ряда проблем требовался локальный доступ к устройству или запуск приложения, однако некоторые сценарии были связаны с обработкой внешних данных и сетевым взаимодействием.
На iPhone 11 и более новых моделях Apple исправила две ошибки в модеме. Атакующий, находящийся в радиусе действия устройства, мог вызвать непредвиденное завершение работы системы, а удалённый атакующий мог устроить отказ в обслуживании. Для этих уязвимостей компания улучшила проверку входных данных.
Файлы, браузер и беспроводные подключения
Часть исправлений связана с обработкой специально подготовленных файлов. Изображения, видео, шрифты, архивы, образы дисков, каталоги ресурсов, 3D-модели и 3D-сцены в определённых условиях могли вызвать сбой приложения или процесса, раскрыть память процесса, повредить память либо позволить записать произвольные файлы при распаковке архива.
В компоненте CoreMedia Apple закрыла ошибку, из-за которой обработка вредоносного изображения могла привести к выполнению произвольного кода. В ImageIO исправили уязвимость, которая могла вызвать повреждение памяти при открытии подготовленной картинки. Проблемы в CoreText и FontParser касались утечки памяти процесса и аварийного завершения работы при обработке шрифтов.
Обновление затронуло и WebKit, движок браузера Safari. Исправления устраняют сценарии, при которых вредоносный веб-контент мог завершить работу процесса, раскрыть конфиденциальную информацию или вызвать сбой Safari. Открытие специально подготовленного файла webarchive могло привести к универсальному межсайтовому скриптингу.
В Bluetooth исправили ошибку, позволявшую удалённому атакующему вызвать сбой приложения или выполнить произвольный код. Ещё одна уязвимость могла дать приложению несанкционированный доступ к Bluetooth. Apple также исправила проблему, при которой владелец физического доступа к разблокированному устройству мог увидеть сохранённые пароли Wi‑Fi без аутентификации.
В сетевых компонентах устранены ошибки, связанные с подменой трафика и обходом аутентификации IPSec при привилегированном положении атакующего в сети. Отдельно исправлена проверка сертификатов: скомпрометированный промежуточный центр сертификации мог выпускать сертификаты с произвольными расширенными назначениями ключа.
Apple закрыла возможность отправки сообщений вредоносной командой Shortcuts без подтверждения пользователя. Также исправлена проблема, при которой физический доступ к заблокированному устройству мог открыть конфиденциальные сведения через Siri Suggestions. Обновление уже доступно для совместимых iPhone и iPad.



