Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum pada halaman pembaruan keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
Xcode 11.0
Dirilis pada 19 September 2019
IDE SCM
Tersedia untuk: macOS Mojave 10.14.4 dan versi lebih baru
Dampak: Beberapa masalah di libssh2
Deskripsi: Beberapa masalah telah diatasi dengan memperbarui ke versi 2.16.
CVE-2019-3855: Chris Coulson
ld64
Tersedia untuk: macOS Mojave 10.14.4 dan versi lebih baru
Dampak: Mengumpulkan kode tanpa validasi input yang tepat dapat mengakibatkan eksekusi kode arbitrer dengan hak istimewa pengguna
Deskripsi: Beberapa masalah di ld64 di rantai alat Xcode telah diatasi dengan memperbarui ke versi ld64-507.4.
CVE-2019-8721: Pan ZhenPeng dari Qihoo 360 Nirvan Team
CVE-2019-8722: Pan ZhenPeng dari Qihoo 360 Nirvan Team
CVE-2019-8723: Pan ZhenPeng dari Qihoo 360 Nirvan Team
CVE-2019-8724: Pan ZhenPeng dari Qihoo 360 Nirvan Team
otool
Tersedia untuk: macOS Mojave 10.14.4 dan versi lebih baru
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer
Deskripsi: Masalah kerusakan memori telah diatasi dengan pengelolaan status yang ditingkatkan.
CVE-2019-8738: Pan ZhenPeng (@Peterpan0927) dari Qihoo 360 Nirvan Team
CVE-2019-8739: Pan ZhenPeng (@Peterpan0927) dari Qihoo 360 Nirvan Team