Zawartość związana z zabezpieczeniami w oprogramowaniu Xcode 26
Ten dokument zawiera informacje o zawartości związanej z zabezpieczeniami w oprogramowaniu Xcode 26.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
Xcode 26
Wydano 15 września 2025 r.
Dev Tools
Dostępne dla: systemu macOS Sequoia 15.6 i nowszych
Zagrożenie: przetwarzanie zbyt dużej wartości ścieżki może spowodować awarię procesu.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2025-43370: Nathaniel Oh (@calysteon)
Dev Tools
Dostępne dla: systemu macOS Sequoia 15.6 i nowszych
Zagrożenie: przetwarzanie zbyt dużej wartości ścieżki może spowodować awarię procesu.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2025-43375: Nathaniel Oh (@calysteon)
Git
Dostępne dla: systemu macOS Sequoia 15.6 i nowszych
Zagrożenie: klonowanie złośliwie spreparowanego repozytorium może doprowadzić do zdalnego uruchomienia kodu
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2025-48384
IDE CoreML
Dostępne dla: systemu macOS Sequoia 15.6 i nowszych
Zagrożenie: aplikacja może być w stanie odczytywać i zapisywać pliki spoza swojej piaskownicy.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2025-43263: Mickey Jin (@patch1t)
Xcode
Dostępne dla: systemu macOS Sequoia 15.6 i nowszych
Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2025-43371: Mickey Jin (@patch1t)
Dodatkowe podziękowania
Playgrounds
Dziękujemy za udzieloną pomoc: Wojciech Reguła z SecuRing (wojciechregula.blog).
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.