Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시를 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용을 알아보려면 Apple 제품 보안 웹 사이트를 참조하십시오.
Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.
가능한 경우 CVE ID로 취약성에 대한 추가 정보를 참조할 수 있습니다.
다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.
OS X Server 3.1.2
- 

- 

Ruby

대상: OS X Mavericks v10.9.3 이후

영향: 신뢰할 수 없는 입력으로 부동 대상체를 생성하는 Ruby 스크립트를 실행하면 응용 프로그램이 예상치 않게 중단되거나 임의 코드가 실행될 수 있음

설명: 문자열을 부동 소수점 값으로 변환할 때 Ruby에서 힙 기반 버퍼 오버플로우가 발생합니다. 공격자가 특수하게 제작된 요청을 프로파일 관리 또는 Ruby 스크립트에 보내어 응용 프로그램이 중단되거나 임의 코드가 실행될 수 있습니다. 이 문제는 추가적인 부동 소수점 값 확인을 통해 해결되었습니다.

CVE-ID

CVE-2013-4164