Informazioni sui contenuti di sicurezza di Safari 3.1.2 per Mac OS X 10.4.11

Questo documento descrive i contenuti di sicurezza di Safari 3.1.2 per Mac OS X 10.4.11, che può essere scaricato e installato dalle preferenze di Aggiornamento Software o tramite Download di Apple.

Per proteggere la propria clientela, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Consulta il sito web dedicato alla sicurezza dei prodotti Apple per ulteriori informazioni in merito.

Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta l’articolo “Come usare la chiave PGP per la sicurezza dei prodotti Apple”.

Quando possibile, vengono utilizzati gli ID CVE per fornire ulteriori informazioni sulle vulnerabilità.

Per informazioni su altri aggiornamenti di sicurezza consulta “Aggiornamenti di sicurezza Apple”.

Safari 3.1.2 per Mac OS X 10.4.11

WebKit

CVE-ID: CVE-2008-2307

Disponibile per: Mac OS X v10.4.11, Mac OS X Server v10.4.11

Impatto: l’accesso a un sito web pericoloso può provocare la chiusura improvvisa delle applicazioni o l’esecuzione di codice arbitrario.

Descrizione: si verifica un problema di danneggiamento della memoria nella gestione degli array di JavaScript da parte di WebKit. L’accesso a un sito web pericoloso può provocare la chiusura improvvisa delle applicazioni o l’esecuzione di codice arbitrario. Questo aggiornamento risolve il problema migliorando il controllo dei limiti. Questo problema è stato risolto in Safari v3.1.2 per Windows XP o Vista e nei sistemi con Mac OS X v10.5.4. Ringraziamo James Urquhart per aver segnalato questo problema.

Data di pubblicazione: