نبذة عن محتوى أمان Safari 15.5

يتناول هذا المستند محتوى أمان المتصفح Safari 15.5.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

Safari 15.5

تاريخ الإصدار: 16 مايو 2022

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla: 238178

CVE-2022-26700: ryuzaki

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

WebKit Bugzilla: 236950

CVE-2022-26709: Chijin Zhou من ShuiMuYuLin Ltd وTsinghua wingtecher lab

WebKit Bugzilla: 238171

CVE-2022-26717:‏ Jeonghoon Shin من Theori

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 238183

CVE-2022-26716:‏ SorryMybad (@S0rryMybad)‎ من Kunlun Lab

WebKit Bugzilla:‏ 238699

CVE-2022-26719: Dongzhuo Zhao بالاشتراك مع ADLab من Venustech

تقدير آخر

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى James Lee وباحث غير معلوم الهوية نظير مساعدته لنا.

تم تحديث الإدخال في 25 مايو 2022

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: