Apple oficjalnie przyznaje, że lukę w iOS 4.3.3 odkryła firma comex

     iOS 4.3.3 to jedyna wersja iOS 4, którą można jailbreakować na tablecie iPad 2, a wszystko dzięki firmie comex, której udało się odkryć i opracować lukę, która doprowadziła do wydania rozwiązania swobodnego jailbreakowania. Niestety, zaledwie kilka dni po wydaniu rozwiązania Comex, pojawił się iOS 4.3.4, który na zawsze zablokował tę lukę, a wraz z nią możliwość jailbreakowania iPada 2. Apple dowiedział się o luce jeszcze przed oficjalną premierą jailbreakme. com 3.0 ze względu na „wyciek”, który doprowadził do opublikowania w Internecie części rozwiązania jailbreak.

      W iOS 4.3.4 Apple zablokował lukę znaną jako kodowa nazwa CVE-2011-0226, ale na oficjalnej stronie gdzie wyjaśnia, co nowego w iOS 4.3.4, precyzuje, że lukę tę odkryła firma comex. Mogę się mylić, ale myślę, że po raz pierwszy Apple oficjalnie przyznaje, że luka w iOS została odkryta przez hakera tworzącego rozwiązania jailbreak.

  • Rdzeń graficzny

    Dostępne dla: iOS 3.0 do 4.3.3 dla iPhone'a 3GS i iPhone'a 4 (model GSM), iOS 3.1 do 4.3.3 dla iPoda touch (3. generacji) i nowszych, iOS 3.2 do 4.3.3 dla iPada

    Zagrożenie: wyświetlenie złośliwie spreparowanego pliku PDF może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu

    Opis: w obsłudze czcionek Type 1 przez program FreeType występuje błąd związany z podpisem. Wyświetlenie złośliwie spreparowanego pliku PDF może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

    CVE-ID

    CVE-2011-0226: komeks