Saturday, February 5, 2022

Informationen zum Sicherheitsinhalt des ergänzenden Updates für macOS Catalina 10.15.7, Update für macOS Catalina 10.15.7

Informationen zum Sicherheitsinhalt des ergänzenden Updates für macOS Catalina 10.15.7, Update für macOS Catalina 10.15.7

Dieses Dokument beschreibt den Sicherheitsinhalt von macOS Catalina 10.15.7 Supplemental Update, macOS Catalina 10.15.7 Update.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

macOS Catalina 10.15.7 Ergänzendes Update, macOS Catalina 10.15.7 Update

Veröffentlicht am 5. November 2020

FontParser

Verfügbar für: macOS Catalina 10.15.7

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schriftart kann zur Ausführung willkürlichen Codes führen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2020-27930: Google Project Zero

Kernel

Verfügbar für: macOS Catalina 10.15.7

Auswirkung: Eine bösartige Anwendung kann beliebigen Code mit Kernel-Privilegien ausführen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Typverwirrungsproblem wurde durch eine verbesserte Zustandsbehandlung behoben.

CVE-2020-27932: Google Project Zero

Kernel

Verfügbar für: macOS Catalina 10.15.7

Auswirkung: Eine bösartige Anwendung kann möglicherweise Kernelspeicher offenlegen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Problem bei der Speicherinitialisierung wurde behoben.

CVE-2020-27950: Google Project Zero

macOS hat nach der Installation dieses Updates die folgende Build-Nummer: 19H15.

Erfahren Sie, wie Sie die macOS-Version und die Build-Nummer auf Ihrem Mac finden .

Erfahren Sie, wie Sie die Software auf Ihrem Mac aktualisieren .

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment