نبذة حول محتوى أمان Xcode 11.0

يتناول هذا المستند محتوى أمان Xcode 11.0.

حول تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

Xcode 11.0

تاريخ الإصدار: 19 سبتمبر 2019

IDE SCM

متوفر لما يلي: macOS Mojave 10.14.4 والإصدارات الأحدث

التأثير: توجد عدة مشاكل في libssh2

الوصف: تمت معالجة العديد من المشاكل من خلال التحديث إلى الإصدار 2.16.

CVE-2019-3855:‏ Chris Coulson

ld64

متوفر لما يلي: macOS Mojave 10.14.4 والإصدارات الأحدث

التأثير: قد يؤدي إنشاء تعليمة برمجية بدون التحقق من صحة الإدخال إلى تنفيذ تعليمة برمجية عشوائية من خلال امتياز المستخدم

الوصف: تمت معالجة العديد من مشاكل ld64 في سلاسل أدوات Xcode من خلال التحديث إلى الإصدار ld64-507.4.

CVE-2019-8721:‏ Pan ZhenPeng من فريق Qihoo 360 Nirvan Team

CVE-2019-8722:‏ Pan ZhenPeng من فريق Qihoo 360 Nirvan Team

CVE-2019-8723:‏ Pan ZhenPeng من فريق Qihoo 360 Nirvan Team

CVE-2019-8724:‏ Pan ZhenPeng من فريق Qihoo 360 Nirvan Team

otool

متوفر لما يلي: macOS Mojave 10.14.4 والإصدارات الأحدث

التأثير: قد تؤدي معالجة ملف متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

CVE-2019-8738:‏ ‎Pan ZhenPeng (@Peterpan0927)‎ من فريق Qihoo 360 Nirvan Team

CVE-2019-8739:‏ ‎Pan ZhenPeng (@Peterpan0927)‎ من فريق Qihoo 360 Nirvan Team

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: