Nishiki-Hub

国内外のPC/PCパーツ/スマホ/Appleなどの最新情報を取り上げています

旧モデル向けにiOS 12.5.5がリリース 〜 悪用報告のある3件の脆弱性が修正・iPhone 6/5sなどが対象

f:id:doskokimeil127-dosd:20210924030339j:plain

錦です。

Appleは先程、iOS 13-15に対応しないiPhone 6や5s、iPad mini 3などに向けてiOS 12.5.5をリリースしました。

変更点

  • このアップデートには重要なセキュリティアップデートが含まれ、すべてのユーザに推奨されます。

修正された脆弱性

修正された脆弱性はCVEベースでは3つです。

「CVE-2021-30860」はCoreGraphicsに存在するもので悪意を持って作成されたPDFを処理すると任意のコードが実行されるというもの。

「CVE-2021-30858」はWebKitに存在する脆弱性で、悪意を持って作成されたWebページを処理すると任意のコードが実行されるというもの。

「CVE-2021-30869」はXNUに存在する脆弱性で、アプリケーションが、カーネル権限で任意のコードが実行できるというもの。

いずれも既に悪用報告があるとのことです。なお、iPhone 6s以降のデバイスでは「CVE-2021-30860」と「CVE-2021-30858」についてはiOS 14.8とiPadOS 14.8で修正されています。

互換性

iPhone

iPad/iPod

関連リンク