Apple rend disponible au téléchargement ce soir la version d’iOS 12.5.6. Elle est proposée sur les « anciens » iPhone et iPad, les iPhone et les iPad qui ne sont pas compatibles avec iOS 15 donc. Cette mise à jour apporte des correctifs de sécurité importants.
iOS 12.5.6 est disponible
La mise à jour est disponible pour l’iPad Air 1, l’iPad mini 2 et l’iPad mini 3, ainsi que pour l’iPod touch de 6e génération, l’iPhone 5s, l’iPhone 6 et l’iPhone 6 Plus. Tous ces appareils ont été abandonnés par Apple avec la version d’iOS 13, mais le constructeur a continué à les mettre à jour en proposant d’importants correctifs de sécurité depuis lors.
Pour le moment, nous ne savons pas quels sont les changements apportés par Apple avec iOS 12.5.6. Mais la version corrige probablement deux failles de sécurité majeures qu’Apple a corrigées plus tôt ce mois-ci avec la version d’iOS 15.6.1 (et d’iPadOS 15.6.1).
La première faille concerne le kernel et voici l’impact de cette dernière selon le constructeur : une application peut être capable d’exécuter un code arbitraire avec les privilèges du kernel. Un problème d’écriture hors limites a été résolu grâce à une meilleure vérification des limites. L’identifiant de la faille est CVE-2022-32894 et elle a été découverte par un chercheur en sécurité anonyme.
Quant à la deuxième faille, elle concerne WebKit, le moteur de rendu de Safari. Selon Apple, voici l’impact de cette dernière : le traitement de contenus Web malveillants peut conduire à l’exécution d’un code arbitraire. Un problème d’écriture hors limites a été résolu grâce à une meilleure vérification des limites. L’identifiant de la faille est CVE-2022-32893 et elle a été découverte par un chercheur en sécurité anonyme.
Mettez votre appareil non éligible à iOS 15 vers la version iOS 12.5.6 dès maintenant en vous rendant dans Réglages > Général > Mise à jour logicielle.