Saturday, February 26, 2022

Informationen zum Sicherheitsinhalt von Xcode 11.0

Informationen zum Sicherheitsinhalt von Xcode 11.0

Dieses Dokument beschreibt den Sicherheitsinhalt von Xcode 11.0.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

Xcode 11.0

Veröffentlicht am 20. September 2019

IDE-SCM

Verfügbar für: macOS Mojave 10.14.4 und höher

Auswirkung: Mehrere Probleme in libssh2

Beschreibung: Mehrere Probleme wurden durch die Aktualisierung auf Version 2.16 behoben.

CVE-2019-3855: Chris Coulson

ld64

Verfügbar für: macOS Mojave 10.14.4 und höher

Auswirkung: Das Kompilieren von Code ohne ordnungsgemäße Eingabevalidierung kann zur Ausführung willkürlichen Codes mit Benutzerrechten führen

Beschreibung: Mehrere Probleme in ld64 in den Xcode-Toolchains wurden durch die Aktualisierung auf Version ld64-507.4 behoben.

CVE-2019-8721: Pan ZhenPeng vom Qihoo 360 Nirvan Team

CVE-2019-8722: Pan ZhenPeng vom Qihoo 360 Nirvan Team

CVE-2019-8723: Pan ZhenPeng vom Qihoo 360 Nirvan Team

CVE-2019-8724: Pan ZhenPeng vom Qihoo 360 Nirvan Team

otool

Verfügbar für: macOS Mojave 10.14.4 und höher

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Datei kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Zustandsverwaltung behoben.

CVE-2019-8738: Pan ZhenPeng (@Peterpan0927) vom Qihoo 360 Nirvan Team

CVE-2019-8739: Pan ZhenPeng (@Peterpan0927) vom Qihoo 360 Nirvan Team

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment