Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Apple beveiligingsdocumenten verwijzen naar kwetsbaarheden met CVE-ID waar mogelijk.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
Xcode 11.3
Releasedatum: 10 december 2019
ld64
Beschikbaar voor: macOS Mojave 10.14.4 en hoger
Impact: compileren met niet-vertrouwde bronnen leidt mogelijk tot uitvoering van willekeurige code met gebruikersrechten
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2019-8840: Pan ZhenPeng (@Peterpan0927) van Qihoo 360 Nirvan Team
Aanvullende erkenning
Clang
Met dank aan David Stone van Uber ATC voor de hulp.
Bijgewerkt op 3 februari 2020