Apple confirma que las actualizaciones de iOS y iPadOS de hoy solucionan el exploit Coruña

Apple ha detallado el contenido de seguridad para iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 y iPadOS 15.8.7, confirmando que las actualizaciones abordan la vulnerabilidad de Coruña revelada la semana pasada por Google e iVerify. Aquí están los detalles.

Apple actuó rápidamente posteriormente de que el exploit de Coruña se hiciera sabido

Hace unos días, Google e iVerify publicaron detalles sobre Coruña, un exploit que encadenaba múltiples vulnerabilidades para apuntar a iPhones con versiones anteriores de iOS.

En pocas palabras, el exploit aprovecha cinco cadenas completas de exploits de iOS y 23 vulnerabilidades en dispositivos vulnerables que ejecutan iOS 13 hasta iOS 17.2.1.

Hoy temprano, Apple lanzó iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 y iPadOS 15.8.7, indicando solamente que las actualizaciones del sistema contenían “correcciones de seguridad importantes”.

Ahora, Apple ha publicado el contenido de seguridad de las actualizaciones, confirmando que abordan las vulnerabilidades del kernel y WebKit asociadas con el exploit Coruña, y que lo solucionan en “dispositivos que no pueden actualizarse a la última traducción de iOS”.

Aquí está el contenido de seguridad completo para iOS 15.8.7 y iPadOS 15.8.7:

Núcleo

Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)

Impacto: una aplicación podría ejecutar código caprichoso con privilegios del kernel. Esta alternativa asociada con el exploit Coruna se envió en iOS 17 el 18 de septiembre de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.

Descripción: Se solucionó un problema de uso posteriormente de la fuga con una encargo de memoria mejorada.

CVE-2023-41974: Félix Poulin-Bélanger

kit web

Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código caprichoso. Esta alternativa asociada con el exploit Coruna se envió en iOS 17.3 el 22 de enero de 2024. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.

Descripción: Se solucionó un problema de confusión de tipos con comprobaciones mejoradas.

WebKit Bugzilla: 267134

CVE-2024-23222

kit web

Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. Esta alternativa asociada con el exploit Coruna se envió en iOS 16.6 el 24 de julio de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.

Descripción: Se solucionó un problema de uso posteriormente de la fuga con una encargo de memoria mejorada.

WebKit Bugzilla: 255951

CVE-2023-43000: manzana

kit web

Arreglado para: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera procreación), iPad Air 2, iPad mini (cuarta procreación) y iPod touch (séptima procreación)

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. Esta alternativa asociada con el exploit Coruna se envió en iOS 17.2 el 11 de diciembre de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.

Descripción: el problema se solucionó mejorando el manejo de la memoria.

WebKit Bugzilla: 260913

CVE-2023-43010: manzana

Y aquí está el contenido de seguridad completo para iOS 16.7.15 y iPadOS 16.7.15:

kit web

Arreglado para: iPhone 8, iPhone 8 Plus, iPhone X, iPad de 5.ª procreación, iPad Pro de 9,7 pulgadas y iPad Pro de 12,9 pulgadas de 1.ª procreación

Impacto: el procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. Esta alternativa asociada con el exploit Coruna se envió en iOS 17.2 el 11 de diciembre de 2023. Esta aggiornamento trae esa alternativa a los dispositivos que no pueden poner al día a la última traducción de iOS.

Descripción: el problema se solucionó mejorando el manejo de la memoria.

WebKit Bugzilla: 260913

CVE-2023-43010: manzana

Para obtener más información sobre las versiones de seguridad de Apple, sigue este enlace. Y si tienes un dispositivo antiguo que no puede ejecutar las últimas versiones de iOS y iPadOS, es muy importante que compruebes si incluso están actualizadas.

Vale la pena echarle un vistazo en Amazon

Agregue 9to5Mac como fuente preferida en Google
Agregue 9to5Mac como fuente preferida en Google

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Related Posts

Revisión del MacBook Air M5: una pequeña aggiornamento para el Mac “valentísimo”

No ha cambiado mucho en la nueva MacBook Air para 2026: ahora tiene el chip M5, Wi-Fi 7 y un almacenamiento más rápido a partir de 512 GB en puesto…

Se lanceta la nueva red Freenet, contiguo con el chat grupal ‘River’

Wikipedia describe Freenet como “una plataforma de igual a igual para comunicación anónima y resistente a la censura”, puyazo en el año 2000. “Tanto Freenet como algunas de sus herramientas…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Revisión del MacBook Air M5: una pequeña aggiornamento para el Mac “valentísimo”

Revisión del MacBook Air M5: una pequeña aggiornamento para el Mac “valentísimo”

Apresan tres hombres vinculados a la asesinato de una mujer en SDN

Apresan tres hombres vinculados a la asesinato de una mujer en SDN

ONU denuncia 87 detenciones políticas en Venezuela bajo Delcy Rodríguez

ONU denuncia 87 detenciones políticas en Venezuela bajo Delcy Rodríguez

Se lanceta la nueva red Freenet, contiguo con el chat grupal ‘River’

Se lanceta la nueva red Freenet, contiguo con el chat grupal ‘River’

Steam agrega cuatro nuevos juegos gratuitos que puedes esparcirse ahora mismo

Steam agrega cuatro nuevos juegos gratuitos que puedes esparcirse ahora mismo

un itinerario por el tapia y la seguridad en la región

un itinerario por el tapia y la seguridad en la región