Apple выпустили обновление iOS для iPhone, iPad и iPod Touch, в связи с наличием серьезной проблемы с безопасностью при просмотра PDF-файлов в мобильном веб-браузере Safari.
Новая версия прошивки может быть установлена через iTunes на любое из портативных устройств Apple. Стоит отметить, что Apple характеризует обновление 4.3.4 как Security Update — это означает, что новая прошивка не содержит ничего нового, кроме заплатки к «дыре», связаной с просмотром PDF-файлов.
По информации от Apple, проблемы с безопасной работой iOS возникали в связи с переполнением буфера при обработке шрифтов True Type и Free Type.
Также есть информация, что обновленная прошивка содержит патч для IOMobileFrameBuffer, в котором содержалась недоработка связанная с возможностью некорректного преобразования типов, которое при определенных условиях можно было использовать для получения root-доступа к iOS.