Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Apple beveiligingsdocumenten verwijzen naar kwetsbaarheden met CVE-ID waar mogelijk.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
SwiftNIO HTTP/2 1.5.0
Gepubliceerd op dinsdag 13 augustus 2019
SwiftNIO HTTP/2
Beschikbaar voor: SwiftNIO HTTP/2 1.0.0 tot 1.4.0 op macOS Sierra 10.12 en hoger en Ubuntu 14.04 en hoger
Impact: een HTTP/2-server kan een ongelimiteerde hoeveelheid aan geheugen gebruiken tijdens het ontvangen van bepaalde verkeerspatronen, wat bronuitputting kan veroorzaken
Beschrijving: dit probleem is verholpen door middel van verbeterd beheer van de buffergrootte.
CVE-2019-9512: Jonathan Looney van Netflix
CVE-2019-9514: Jonathan Looney van Netflix
CVE-2019-9515: Jonathan Looney van Netflix
CVE-2019-9516: Jonathan Looney van Netflix
SwiftNIO HTTP/2
Beschikbaar voor: SwiftNIO HTTP/2 1.0.0 tot 1.4.0 op macOS Sierra 10.12 en hoger en Ubuntu 14.04 en hoger
Impact: een HTTP/2-server kan overmatig veel CPU-bronnen gebruiken tijdens het ontvangen van bepaalde verkeerspatronen
Beschrijving: dit probleem is verholpen door middel van verbeterde inputvalidatie.
CVE-2019-9518: Piotr Sikora van Google, Envoy Security Team