Informationen zu Apple-Sicherheitsupdates
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Programmversionen findest du auf der Seite Apple-Sicherheitsupdates.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.
Xcode 11.3
Am 10. Dezember 2019 veröffentlicht
ld64
Verfügbar für: macOS Mojave 10.14.4 und neuer
Auswirkung: Das Kompilieren nicht vertrauenswürdiger Quellen kann die Ausführung willkürlichen Codes mit den Zugriffsrechten des Benutzers zur Folge haben
Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
CVE-2019-8840: Pan ZhenPeng (@Peterpan0927) vom Qihoo 360 Nirvan Team
Zusätzliche Danksagung
Clang
Wir möchten uns bei David Stone von Uber ATC für die Unterstützung bedanken.
Eintrag am 3. Februar 2020 aktualisiert