iPhone, la faille

Posté par Lionel Tardy le août 4, 2010 dans Regards, sphère professionnelle |

Failles sont actuellement exploitées à distance par http://www.jailbreakme.com pour jailbreaker votre iPhone.

Ce sont deux vulnérabilités qui ont été identifiées dans Apple IOS pour iPhone, iPod et iPad, qui pourrait être exploité par des attaquants distants afin de prendre le contrôle complet du périphérique vulnérable.

Le premier problème est causé par une erreur de corruption de mémoire lors du traitement Compact Font Format (CFF) des données dans un document PDF, ce qui pourrait être exploité par des attaquants afin d’exécuter du code arbitraire en incitant un utilisateur à visiter une page web spécialement conçue en utilisant Safari Mobile.

La seconde faille est due à une erreur dans le noyau, ce qui pourrait permettre à des attaquants afin d’obtenir des privilèges élevés de contourner certaines restrictions de la sandbox.

NB : et dire que certains vilipendeurs se gargarisaient des failles du player Flash (certaines versions dixit Adobe – 10.0.45.2, 9.0.262, 10.0.x et 9.0.x pour Windows, Macintosh, Linux et Solaris). Le FP 10.1 ne l’est pas.

Sources

Partagez ce billet avec votre réseau :
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • LinkedIn
  • Twitter

Mots-clefs :, ,

Ecrire

Copyright © 2012 Lionel Tardy blog Tous droits reservés.
siret 337 840 425 00025