苹果解决造成iPhone无响应的HomeKit doorLock bug

这项bug影响iPhone 6s、iPad Air 2、iPad 5、iPad mini 4以及之后机种,iPod touch 7,以及所有机种的iPad Pro,苹果呼吁用户尽速更新

苹果解决造成iPhone无响应的HomeKit doorLock bug

苹果本周释出iOS、iPadOS 15.2.1版以解决造成iOS装置死机、无响应doorLockBug。

根据苹果的描述,这项更新已改善输入验证解决HomeKit中一项资源耗尽问题。 最新Bug会导致iPhone或iPad处理经恶意操弄的HomeKit装置名称时,引发阻断服务(DoS)。

这次更新也是回应安全研究人员Trevor Spiniolas上周公布苹果修补CVE-2022-22588不力。 研究人员指控,他老早就通报苹果,但苹果拖了将近半年还没修补。

他发现,在以iPhone的Home App控制链接iCloud的HomeKit装置中,当HomeKit装置注册名称变更成极大字符串(例如50万字符)时,会引发iOS对所有输入没有反应,且iOS的backbardd控制程序被watchdog程序终止又重复加载,并落入无限循环,而且用户无法访问设备上的数据。 同时,由于这变更后的HomeKit装置名称储存在iCloud中,因此iOS装置重置后只要再登录iCloud,就会重演死机情形。 研究人员将之称为doorLockBug。

这项Bug影响产品包括iPhone 6s、iPad Air 2、iPad 5、iPad mini 4以及之后机种,iPod touch 7,以及所有机种的iPad Pro。 苹果呼吁用户尽速更新。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论