Ошибки обработки памяти в iOS и iPadOS позволяют выполнить код и раскрыть OAuth2-токены

Apple

Apple выпустила обновления безопасности для iOS и iPadOS. Они закрывают более 130 уязвимостей. Проблемы затрагивают компоненты обработки изображений, видео, веб-контента, а также ядро операционной системы. Часть ошибок позволяет злоумышленнику выполнить произвольный код с максимальными привилегиями. Другие ведут к утечке конфиденциальных данных, например токенов OAuth2 или содержимого памяти ядра. Третьи позволяют обойти ограничения песочницы.

Детали уязвимостей

Основной массив уязвимостей относится к категории ошибок управления памятью. Среди них переполнения буфера, чтение и запись за пределами выделенной области, использование после освобождения и целочисленные переполнения. Такие дефекты позволяют атакующему повредить память процесса и, в ряде случаев, подменить исполняемый код. Например, уязвимость в обработчике изображений ImageIO допускает выполнение кода при открытии специально созданного файла. Аналогичные проблемы затронули компоненты Model I/O, отвечающие за работу с 3D-моделями, и CoreMedia, обрабатывающий видео. В WebKit, движке браузера Safari, также присутствуют переполнения и ошибки использования после освобождения. Достаточно зайти на вредоносную страницу, чтобы спровоцировать аварийное завершение браузера или выполнение произвольного кода в его контексте. Отдельные ошибки в ядре позволяют приложению вызывать аварийное завершение системы, читать или изменять память ядра.

Помимо ошибок памяти, в библиотеке curl присутствует утечка OAuth2-токенов. OAuth2 - это протокол авторизации, предоставляющий приложениям доступ к ресурсам пользователя от его имени. В рамках этого протокола сервисы выдают токены, действующие как временные пароли. Уязвимость проявляется при выполнении HTTP(S)-редиректов, когда сервер отправляет запрос на другой адрес. Если в этот момент приложение использует файл .netrc, содержащий учётные данные для автоматической аутентификации, возникает риск отправки токена на второй сервер, которому он не предназначался. В результате злоумышленник может перехватить токен и получить доступ к аккаунту пользователя на стороннем сервисе.

Отдельную группу составляют ошибки авторизации и контроля доступа. Некоторые приложения могут получить доступ к контактам пользователя или изменить их без ведома владельца устройства. Например, уязвимость в компоненте Contacts позволяет добавлять записи в адресную книгу без запроса разрешения. Другие ошибки дают приложениям возможность читать файлы за пределами песочницы - изолированной среды, в которой выполняется программа и которая ограничивает доступ к остальной системе. Так, проблема в Game Center позволяет выйти из песочницы, а ошибка в компоненте Maps - обойти её ограничения. Кроме того, дефект в BackgroundAssets позволяет приложению удалять файлы, на которые у него нет прав.

Многие из перечисленных уязвимостей получили высокие оценки по шкале CVSS - до 9.8 баллов из десяти. Это означает, что для их эксплуатации не требуется специальных условий, а успешная атака может привести к полному компрометированию устройства. Так, ошибка в ядре, отслеживаемая как CVE-2026-43757, позволяет приложению выполнить код с максимальными привилегиями. На данный момент нет подтверждённых сообщений о применении этих уязвимостей в реальных атаках. Однако ошибки в WebKit и ядре мобильных операционных систем традиционно привлекают внимание злоумышленников, поэтому задержка с обновлением повышает риск.

Обновления вышли сразу для двух поколений операционных систем. Владельцам iPhone XS, iPhone XS Max, iPhone XR и iPad седьмого поколения доступны версии iOS 18.7.10 и iPadOS 18.7.10. Устройства новее - iPhone 11 и последующие модели, iPad Pro третьего поколения и новее, iPad Air третьего поколения и новее, iPad восьмого поколения и новее, а также iPad mini пятого поколения и новее - получат iOS 26.6.1 и iPadOS 26.6.1. Установить обновления можно через настройки устройства, выбрав раздел "Основные" и пункт "Обновление ПО". Компания также опубликовала перечень исправлений на страницах поддержки; ссылки на эти страницы доступны в бюллетене безопасности.

Выпуск масштабных обновлений, закрывающих сразу более сотни уязвимостей, становится для Apple обычной практикой. Важно, что исправления распространяются и на устройства предыдущих поколений, поэтому владельцам старых моделей также необходимо своевременно устанавливать обновления. Регулярное обновление операционной системы остаётся основной мерой защиты от известных угроз.

Ссылки

Комментарии: 0