Apple ha liberado una actualización para dispositivos con sistema operativo iOS que corrige diversas vulnerabilidades que podrían permitir la ejecución de código, revelación de información sensible, eludir restricciones, y comprometer la integridad del dispositivo afectado.
Las vulnerabilidades afectan a los dispositivos Apple iPhone 3GS y posteriores, iPad 2 y posteriores, iPod a partir de la 4ª generación, y Apple TV.
Son las siguientes:
* CVE-2013-0912: ejecución de código arbitrario a través de la visita de una página web especialmente diseñada debido a un problema de comprobación de tipos al procesar ficheros SVG en Webkit. Fue descubierta por Nils y Jon de MWR Labs.
* CVE-2013-0977: un error al procesar ficheros ejecutables Mach-O con segmentos superpuestos podría permitir a un atacante local ejecutar código sin firmar en el dispositivo. Ha sido descubierta por el usuario «evad3rs».
* CVE-2013-0978: un error relacionado con el controlador «ARM prefetch abort» podría permitir la revelación de información sensible de manera local. Descubierta por «evad3rs».
* CVE-2013-0979: al restaurar una copia de seguridad, Lockdownd modifica los permisos de determinados ficheros, incluso si la ruta a dichos ficheros incluía un enlace simbólico. Esto podría permitir a un atacante local comprometer la integridad del dispositivo. Al igual que las dos anteriores, esta vulnerabilidad ha sido descubierta por «evad3rs».
* CVE-2013-0980: error al manejar las llamadas de emergencia con el teléfono bloqueado mientras se mantiene pulsado el botón de apagado del teléfono, que concedería acceso al contenido del terminal evitando la protección de la contraseña de desbloqueo. Descubierta por Christopher Heffley de theMedium.ca
* CVE-2013-0981: ejecución de código arbitrario debido a un error de falta de comprobación de los punteros a objetos utilizados por el driver «IOUSBDeviceFamily». Descubierta por «evad3rs».
La actualización del sistema operativo iOS 6.1.3 soluciona todas las vulnerabilidades anteriormente explicadas.
Las vulnerabilidades CVE-2013-0977, CVE-2013-0978 y CVE-2013-0981 también afectan a Apple TV con versiones anteriores a la 5.2.1.
Foto: Archivo