Om sikkerhetsinnholdet for Xcode 7.3.1

Dette dokumentet beskriver sikkerhetsinnholdet for Xcode 7.3.1.

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelige. Finn ut mer om Apple Produktsikkerhet på Apple Produktsikkerhet-nettstedet.

Finn ut mer om PGP-nøkkelen for Apple Produktsikkerhet på Slik bruker du PGP-nøkkelen fra Apple Produktsikkerhet.

Der det er mulig brukes CVE-ID-er som referanse til sårbarheter for mer informasjon.

For å finne ut mer om andre sikkerhetsoppdateringer se Apple-sikkerhetsoppdateringer.

Xcode 7.3.1

  • Git

    Tilgjengelig for: OS X El Capitan v10.11 eller nyere

    Virkning: En angriper utenfra kan være i stand til å kjøre tilfeldig kode

    Beskrivelse: Det var en heap-basert bufferoverflyt i håndteringen av filnavn. Dette problemet ble løst ved å oppdatere git til versjon 2.7.4.

    CVE-ID

    CVE‑2016‑2324

    CVE‑2016‑2315

Informasjon om produkter som ikke produseres av Apple, eller om uavhengige nettsteder som ikke styres eller testes av Apple, gis uten anbefalinger eller bifall. Apple påtar seg ikke noe ansvar med hensyn til utvalg, ytelse eller bruk av tredjeparts nettsteder eller produkter. Apple har ingen forestillinger angående nøyaktigheten eller påliteligheten til tredjeparts nettsteder. Det finnes en iboende risiko ved bruk av Internett. Ta kontakt med leverandøren for å få mer informasjon. Andre firma- og produktnavn kan være varemerker for de respektive innehaverne.

Publiseringsdato: