Xcode Tools 3.1 的安全性內容
摘要
此文件描述了 Xcode Tools 3.1 的安全性內容。
為了保護客戶利益,在執行完整調查並且可以使用所有必要的修補程式或發行版本之前,Apple 不會洩漏、討論或確認安全性問題。若要瞭解有關“Apple 產品安全性”的更多資訊,請造訪 Apple 產品安全性網站。
如需有關“Apple 產品安全性 PGP 金鑰”的資訊,請參閱“How to use the Apple Product Security PGP Key”。
如有可能,可以使用 CVE ID 參閱有關漏洞的進一步資訊。
若要瞭解其他“安全性更新”,請參閱“Apple 安全性更新”。
受影響的產品
產品安全性
Xcode Tools 3.1
-
CoreImage 範例
CVE-ID:CVE-2008-2304
適用於:Mac OS X v10.5.x
影響:開啟 Fun House 文件可能導致非預期的應用程式終止或任意執行程式碼
說明:Xcode Tools 包含稱為 Core Image Fun House 的範例應用程式,此應用程式可處理包含 ".funhouse" 副檔名的內容。處理 ".funhouse" 檔案時,可能會在此應用程式中發生緩衝區溢位。開啟惡意製作的 ".funhouse" 檔案可能導致非預期的應用程式終止或程式碼自動執行。此更新藉由改善界限檢查解決了問題。感謝 Netragard 的 Kevin Finisterre 報告此問題。
-
WebObjects
CVE-ID:CVE-2008-2318
適用於:Mac OS X v10.5.x
影響:可能將 WebObjects 連線識別碼告知其他網站
說明:WebObjects 包含 API 以透過 WOHyperlink 動態元素在 HTML 文件中產生 URL。使用 WOHyperlink 時,它一律會為產生的 URL (即使是絕對 URL 也一樣) 附加連線識別碼。使用 WOHyperlink 來建立指向其他網站的 URL,可能導致將目前使用者的連線識別碼告知其他網站。此更新藉由在明確收到要求時只為絕對 URL 附加連線識別碼來解決此問題。
Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.