Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
iTunes 12.10.7 za Windows
Objavljeno 20. svibnja 2020.
Ulaz i izlaz slika
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjerne slike može doći do izvršavanja proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2020-9789: Wenchao Li (VARAS@IIE)
CVE-2020-9790: Xingwei Lin (Ant-financial Light-Year Security Lab)
Ulaz i izlaz slika
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjerne slike može doći do izvršavanja proizvoljnog koda
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2020-3878: Samuel Groß (Google Project Zero)
SQLite
Dostupno za: Windows 7 i noviji
Učinak: zlonamjerna aplikacija može uzrokovati odbijanje servisa ili otkriti sadržaj memorije
Opis: čitanje izvan dopuštenog opsega riješeno je poboljšanom provjerom ograničenja.
CVE-2020-9794
WebKit
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjernog web-sadržaja može doći do univerzalnog unakrsnog skriptiranja na više web-mjesta
Opis: logički problem riješen je poboljšanim ograničenjima.
CVE-2020-9805: anonimni istraživač
WebKit
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjernog web-sadržaja može doći do izvršavanja proizvoljnog koda
Opis: logički problem riješen je poboljšanim ograničenjima.
CVE-2020-9802: Samuel Groß (Google Project Zero)
WebKit
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjernog web-sadržaja može doći do izvršavanja proizvoljnog koda
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2020-9800: Brendan Draper (@6r3nd4n) u suradnji s inicijativom Trend Micro Zero Day Initiative
WebKit
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjernog web-sadržaja može doći do izvršavanja proizvoljnog koda
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.
CVE-2020-9806: Wen Xu (SSLab, Georgia Tech)
CVE-2020-9807: Wen Xu (SSLab, Georgia Tech)
WebKit
Dostupno za: Windows 7 i noviji
Učinak: udaljeni napadač može uzrokovati izvršavanje proizvoljnog koda
Opis: logički problem riješen je poboljšanim ograničenjima.
CVE-2020-9850: @jinmo123, @setuid0x0_ i @insu_yun_en (@SSLab_Gatech) u suradnji s inicijativom Trend Micro’s Zero Day Initiative
WebKit
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjernog web-sadržaja može doći do napada unakrsnim skriptiranjem na više web-mjesta
Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2020-9843: Ryan Pickren (ryanpickren.com)
WebKit
Dostupno za: Windows 7 i noviji
Učinak: obradom zlonamjernog web-sadržaja može doći do izvršavanja proizvoljnog koda
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.
CVE-2020-9803: Wen Xu (SSLab, Georgia Tech)
Dodatna zahvala
Ulaz i izlaz slika
Željeli bismo zahvaliti Lei Sun na pomoći.
WebKit
Željeli bismo zahvaliti Aidanu Dunlapu (UT Austin) na pomoći.