S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 août
2010
No CERTA-2010-ALE-011-001 |
Affaire suivie par :
CERTA
BULLETIN D'ALERTE DU CERTA
Objet : Vulnérabilités dans
Apple iOS
Tableau 1: Gestion du document
| Référence |
CERTA-2010-ALE-011-001 |
| Titre |
Vulnérabilités
dans Apple iOS |
| Date de la première
version |
04 août 2010 |
| Date de la dernière
version |
12 août 2010 |
| Source(s) |
- |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à
distance.
- élévation de privilèges.
- iPhone avec iOS 3.1.2 à 4.0.1 ;
- iPad avec iOS 3.2 à 3.2.1 ;
- iPod Touch avec iOS 3.1.2 à 4.0.
Deux vulnérabilités non corrigées ont
été découvertes dans l'Apple iOS.
Un correctif a été publié le 11
août 2010.
Deux vulnérabilités ont été
découvertes dans l'Apple iOS. La
première concerne le traitement des fichiers au format
PDF et permet l'exécution de code arbitraire
à distance. La seconde est une
vulnérabilité du noyau utilisable pour effectuer
une élévation de privilèges. La
combinaison des deux permet à une personne
malintentionnée d'exécuter du code arbitraire
à distance avec les droits administrateur et
d'accéder ainsi à l'ensemble des informations
(contacts, mails, documents ...) et
ressources (caméra, micro,
GPS...) de l'appareil. Cette vulnérabilité
est entre autre utilisée pour effectuer le Jailbreak.
En attendant le correctif d'Apple, il est
recommandé la plus grande prudence lors de l'ouverture
de fichiers au format PDF, par exemple en n'ouvrant
que des fichiers attendus ou en validant la
légitimité du message auprès de
l'envoyeur.
La version 4.0.2 de l'iOS corrige le problème.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 04 août 2010
- version initiale ;
- 12 août 2010
- ajout de la solution et de la section documentation.
CERTA
2012-01-04