Πληροφορίες σχετικά με το περιεχόμενο ασφαλείας του Xcode 13.3

Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφαλείας του Xcode 13.3.

Πληροφορίες σχετικά με τις Ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες εκδόσεις αναφέρονται στη σελίδα Ενημερώσεις ασφάλειας Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

Xcode 13.3

Κυκλοφόρησε στις 14 Μαρτίου 2022

iTMSTransporter

Διατίθεται για: macOS Monterey 12 και νεότερη έκδοση

Αποτέλεσμα: Πολλαπλά προβλήματα στο iTMSTransporter

Περιγραφή: Πολλαπλά προβλήματα αντιμετωπίστηκαν με την αναβάθμιση του FasterXML jackson-databind και του Apache Log4j2.

CVE-2019-14379

CVE-2021-44228

otool

Διατίθεται για: macOS Monterey 12 και νεότερη έκδοση

Αποτέλεσμα: Το άνοιγμα ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2022-22601: hjy79425575

CVE-2022-22602: hjy79425575

CVE-2022-22603: hjy79425575

CVE-2022-22604: hjy79425575

CVE-2022-22605: hjy79425575

CVE-2022-22606: hjy79425575

CVE-2022-22607: hjy79425575

CVE-2022-22608: hjy79425575

Επιπλέον αναγνώριση

iTMSTransporter

Θα θέλαμε να ευχαριστήσουμε τον Anthony Shaw από τη Microsoft για τη βοήθειά του.

ld64

Θα θέλαμε να ευχαριστήσουμε τον Pan ZhenPeng (@Peterpan0927) από το Alibaba Security Pandora Lab για τη βοήθειά του.

Xcode IDE

Θα θέλαμε να ευχαριστήσουμε τον Yiğit Can YILMAZ (@yilmazcanyigit) για τη βοήθειά του.

Η καταχώριση ενημερώθηκε στις 16 Σεπτεμβρίου 2022

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: