Friday, February 4, 2022

Informationen zum Sicherheitsinhalt von Sicherheitsupdate 2020-006 High Sierra, Sicherheitsupdate 2020-006 Mojave

Informationen zum Sicherheitsinhalt von Sicherheitsupdate 2020-006 High Sierra, Sicherheitsupdate 2020-006 Mojave

Dieses Dokument beschreibt den Sicherheitsinhalt von Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

Sicherheitsupdate 2020-006 High Sierra, Sicherheitsupdate 2020-006 Mojave

Veröffentlicht am 12. November 2020

FontParser

Verfügbar für: macOS High Sierra 10.13.6, macOS Mojave 10.14.6

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Schriftart kann zur Ausführung willkürlichen Codes führen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2020-27930: Google Project Zero

Kernel

Verfügbar für: macOS High Sierra 10.13.6, macOS Mojave 10.14.6

Auswirkung: Eine bösartige Anwendung kann beliebigen Code mit Kernel-Privilegien ausführen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Typverwechslungsproblem wurde durch eine verbesserte Zustandsbehandlung behoben.

CVE-2020-27932: Google Project Zero

Kernel

Verfügbar für: macOS High Sierra 10.13.6, macOS Mojave 10.14.6

Auswirkung: Eine bösartige Anwendung kann möglicherweise Kernelspeicher offenlegen. Apple sind Berichte bekannt, dass ein Exploit für dieses Problem in freier Wildbahn existiert.

Beschreibung: Ein Problem bei der Speicherinitialisierung wurde behoben.

CVE-2020-27950: Google Project Zero

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .

No comments:

Post a Comment