Tietoja Mac OS X v10.6.6:n turvallisuussisällöstä

Tämä dokumentti sisältää tietoja Mac OS X v10.6.6:n turvallisuussisällöstä, joka voidaan ladata ja asentaa ohjelmistopäivitysasetuksista tai Applen latauksista.

Tässä asiakirjassa kerrotaan ohjelmiston päivityksen tai Applen lataussivun kautta ladattavasta ja asennettavasta Mac OS X v10.6.6:n turvallisuussisällöstä.

Apple haluaa suojella asiakkaitaan eikä siksi paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustossa.

Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.

CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.

Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.

Mac OS X v10.6.6

  • PackageKit

    CVE-ID: CVE-2010-4013

    Saatavuus: Mac OS X v10.6 – v10.6.5, Mac OS X Server v10.6 – v10.6.5

    Vaikutus: Välimieshyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

    Kuvaus: PackageKitin tavassa käsitellä jakelukomentosarjoja oli muotoilumerkkijonoihin liittyvä ongelma. Välimieshyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen, kun ohjelmistopäivitys tarkisti uusia päivityksiä. Tämä ongelma on ratkaistu parantamalla jakelukomentosarjojen tarkistusta. Tämä ongelma ei vaikuta Mac OS X 10.6:tä edeltäviin järjestelmiin. Kiitokset Aaron Sigelille (vtty.com) tämän ongelman ilmoittamisesta.

Julkaisupäivämäärä: