iOS 5.0.1 : la faille découverte par Charlie Miller est corrigée

Florian Innocente |

La mise à jour 5.0.1 contient 6 correctifs de sécurité dont un avait été particulièrement médiatisé cette semaine. Apple a corrigé la faille découverte par Charlie Miller (lire Une faille qui prend complètement à défaut le système de validation de l'App Store & Apple : mauvaise perdante avec Charlie Miller ?).

Le spécialiste en sécurité est crédité pour la découverte de ce bug situé au niveau du kernel d'iOS, permettant à des applications d'exécuter un code non signé par Apple et impliquant jusqu'à la version 4.3 d'iOS.

Impact: An application may execute unsigned code
Description: A logic error existed in the mmap system call's
checking of valid flag combinations. This issue may lead to a bypass of codesigning checks. This issue does not affect devices running iOS prior to version 4.3.

Deux des 5 autres failles ont été découvertes par un ingénieur de Facebook, elles touchaient la couche réseau.

Accédez aux commentaires de l'article