Apple-apparaten hadden een kwetsbaarheid waardoor hackers via afbeeldingen kwaadaardige code konden uitvoeren. De kwetsbaarheid zat in het ImageIO-framework. Apple heeft een update voor iOS, iPadOS en macOS uitgebracht om de kwetsbaarheid te verhelpen.
Door de kwetsbaarheid kon bij het verwerken van een afbeelding malafide code worden uitgevoerd, zegt Apple. Criminelen konden dus aangepaste afbeeldingen sturen naar slachtoffers, waarna bij het openen van zo'n afbeelding kwaadaardige code werd uitgevoerd.
De kwetsbaarheid zat in ImageIO, een framework dat Apple gebruikt om afbeeldingen te verwerken. Het lek ontstond door een integer overflow, die Apple heeft gedicht door de inputvalidatie te verbeteren. Beveiligingsonderzoekers van Meta ontdekten de kwetsbaarheid.
De updates voor iOS, iPadOS en macOS bevatten andere securityfixes, zoals een kwetsbaarheid waarbij apps gevoelige gebruikersinformatie konden lekken of het kernelgeheugen konden lezen. Andere bugs konden tot crashes of geheugencorruptie leiden. De nieuwe iOS- en iPadOS-versienummers zijn 26.6.1. Bij macOS Tahoe is het nieuwe versienummer 26.6.2.
:strip_exif()/i/2008087800.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/230241/crop5db74093e7dc1_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
:strip_exif()/u/1475916/crop5f97ed524ff8b.gif?f=community)
:strip_icc():strip_exif()/u/25009/crop65f1e3109d1b7_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/1029209/crop61c1b12ab547f_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/409093/crop69b287590cb84_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/249917/jaapschaap.jpg?f=community)