Om sikkerhetsinnholdet i Safari 13.0.4
Dette dokumentet beskriver sikkerhetsinnholdet i Safari 13.0.4.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Sikkerhetsoppdateringer fra Apple.
Apple-sikkerhetsdokumenter refererer til sårbarheter etter CVE-ID når det er mulig.
For mer informasjon om sikkerhet kan du gå til siden for Apple-produktsikkerhet.
Safari 13.0.4
WebKit
Tilgjengelig for: macOS Mojave og macOS High Sierra, og inkludert i macOS Catalina
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Flere problemer med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2019-8835: Anonym i samarbeid med Trend Micros Zero Day Initiative og Mike Zhang fra Pangu Team
CVE-2019-8844: William Bowling (@wcbowling)
WebKit
Tilgjengelig for: macOS Mojave og macOS High Sierra, og inkludert i macOS Catalina
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2019-8846: Marcin Towalski fra Cisco Talos
WebKit
Tilgjengelig for: macOS Mojave og macOS High Sierra, og inkludert i macOS Catalina
Virkning: Besøk på et skadelig nettsted kan avsløre nettstedene brukeren har besøkt
Beskrivelse: Det var et problem med avdekking av informasjon i håndteringen av lagringstilgang-API-et. Dette problemet ble løst med forbedret logikk.
CVE-2019-8898: Michael Kleber fra Google