Уязвимость используется в атаках на iPhone и iPad, выходя «за рамки» дозволенного.
24 октября Apple выпустила обновления безопасности, которые содержат исправление девятой с начала 2022 года уязвимость нулевого дня, используемую в атаках на iPhone.
Уязвимость переполнения буфера CVE-2022-42827 может привести к повреждению данных, сбоям приложений или выполнению произвольного кода в режиме ядра.
Затронутые устройства:
Apple устранила эту 0-day уязвимость iOS 16.1 и iPadOS 16 , улучшив проверку границ. Apple сообщила, что ей известно об использовании этой уязвимости в дикой природе, но она еще не опубликовала никакой информации об этих атаках.
Несмотря на то, что эта ошибка, скорее всего, использовалась только в узконаправленных атаках, настоятельно рекомендуется установить исправления, чтобы избежать любых попыток атак.
Гравитация научных фактов сильнее, чем вы думаете