
Apple ha detallado el contenido de seguridad para iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 y iPadOS 15.8.7, confirmando que las actualizaciones abordan la vulnerabilidad de Coruña revelada la semana pasada por Google e iVerify. Aquí están los detalles.
Apple actuó rápidamente posteriormente de que el exploit de Coruña se hiciera sabido
Hace unos días, Google e iVerify publicaron detalles sobre Coruña, un exploit que encadenaba múltiples vulnerabilidades para apuntar a iPhones con versiones anteriores de iOS.
En pocas palabras, el exploit aprovecha cinco cadenas completas de exploits de iOS y 23 vulnerabilidades en dispositivos vulnerables que ejecutan iOS 13 hasta iOS 17.2.1.
Hoy temprano, Apple lanzó iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 y iPadOS 15.8.7, indicando solamente que las actualizaciones del sistema contenían “correcciones de seguridad importantes”.
Ahora, Apple ha publicado el contenido de seguridad de las actualizaciones, confirmando que abordan las vulnerabilidades del kernel y WebKit asociadas con el exploit Coruña, y que lo solucionan en “dispositivos que no pueden actualizarse a la última traducción de iOS”.
Aquí está el contenido de seguridad completo para iOS 15.8.7 y iPadOS 15.8.7:
Núcleo
Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)
Impacto: una aplicación podría ejecutar código caprichoso con privilegios del kernel. Esta alternativa asociada con el exploit Coruna se envió en iOS 17 el 18 de septiembre de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.
Descripción: Se solucionó un problema de uso posteriormente de la fuga con una encargo de memoria mejorada.
CVE-2023-41974: Félix Poulin-Bélanger
kit web
Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código caprichoso. Esta alternativa asociada con el exploit Coruna se envió en iOS 17.3 el 22 de enero de 2024. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.
Descripción: Se solucionó un problema de confusión de tipos con comprobaciones mejoradas.
WebKit Bugzilla: 267134
CVE-2024-23222
kit web
Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. Esta alternativa asociada con el exploit Coruna se envió en iOS 16.6 el 24 de julio de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.
Descripción: Se solucionó un problema de uso posteriormente de la fuga con una encargo de memoria mejorada.
WebKit Bugzilla: 255951
CVE-2023-43000: manzana
kit web
Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. Esta alternativa asociada con el exploit Coruna se envió en iOS 17.2 el 11 de diciembre de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.
Descripción: el problema se solucionó mejorando el manejo de la memoria.
WebKit Bugzilla: 260913
CVE-2023-43010: manzana
Y aquí está el contenido de seguridad completo para iOS 16.7.15 y iPadOS 16.7.15:
kit web
Arreglado para: iPhone 8, iPhone 8 Plus, iPhone X, iPad de 5.ª procreación, iPad Pro de 9,7 pulgadas y iPad Pro de 12,9 pulgadas de 1.ª procreación
Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. Esta alternativa asociada con el exploit Coruna se envió en iOS 17.2 el 11 de diciembre de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.
Descripción: el problema se solucionó mejorando el manejo de la memoria.
WebKit Bugzilla: 260913
CVE-2023-43010: manzana
Para obtener más información sobre las versiones de seguridad de Apple, sigue este enlace. Y si tienes un dispositivo antiguo que no puede ejecutar las últimas versiones de iOS y iPadOS, es muy importante que compruebes si incluso están actualizadas.
Vale la pena echarle un vistazo en Amazon


FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.





