Ein Problem der Cookie-Verwaltung wurde mit einer verbesserten Zustandsverwaltung angegangen.
iOS 18.1.1 und iPadOS 18.1.1
Veröffentlicht am 19. November 2024
- JavaScriptCore
Verfügbar für: iPhone XS und neuer, iPad Pro 13-Zoll, iPad Pro 12,9-Zoll 3. Generation und neuer, iPad Pro 11-Zoll 1. Generation und neuer, iPad Air 3. Generation und neuer, iPad 7. Generation und neuer sowie iPad mini 5. Generation und neuer
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, wonach dieses Problem auf Intel-basierten Mac-Systemen aktiv ausgenutzt werden kann.
Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 283063
CVE-2024-44308: Clément Lecigne und Benoît Sevens von Googles Threat Analysis Group - WebKit
Verfügbar für: iPhone XS und höher, iPad Pro 13-Zoll, iPad Pro 12,9-Zoll 3. Generation und höher, iPad Pro 11-Zoll 1. Generation und höher, iPad Air 3. Generation und höher, iPad 7. Generation und höher und iPad mini 5. Generation und höher
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem Cross-Site-Scripting-Angriff führen. Apple ist ein Bericht bekannt, wonach dieses Problem auf Intel-basierten Mac-Systemen aktiv ausgenutzt werden kann.
Beschreibung: Ein Problem bei der Cookie-Verwaltung wurde mit einer verbesserten Statusverwaltung behoben.
WebKit Bugzilla: 283095
CVE-2024-44309: Clément Lecigne und Benoît Sevens von Googles Threat Analysis Group