Über den Sicherheitsinhalt von Safari 13.0.4
Dieses Dokument beschreibt den Sicherheitsinhalt von Safari 13.0.4.
Über Apple-Sicherheitsupdates
Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.
Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .
Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .
Safari 13.0.4
Veröffentlicht am 10. Dezember 2019
WebKit
Verfügbar für: macOS Mojave und macOS High Sierra und in macOS Catalina enthalten
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.
CVE-2019-8835: Anonym in Zusammenarbeit mit der Zero Day Initiative von Trend Micro, Mike Zhang vom Pangu Team
CVE-2019-8844: William Bowling (@wcbowling)
WebKit
Verfügbar für: macOS Mojave und macOS High Sierra und in macOS Catalina enthalten
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Ein Use-after-free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2019-8846: Marcin Towalski von Cisco Talos
WebKit
Verfügbar für: macOS Mojave und macOS High Sierra und in macOS Catalina enthalten
Auswirkung: Der Besuch einer in böser Absicht erstellten Website kann Websites offenbaren, die ein Benutzer besucht hat
Beschreibung: Bei der Verarbeitung der Speicherzugriffs-API bestand ein Problem mit der Offenlegung von Informationen. Dieses Problem wurde mit einer verbesserten Logik behoben.
CVE-2019-8898: Michael Kleber von Google
Eintrag hinzugefügt am 11. Februar 2020, aktualisiert am 20. Februar 2020
Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .
No comments:
Post a Comment