Zawartość związana z zabezpieczeniami w oprogramowaniu Xcode 26

Ten dokument zawiera informacje o zawartości związanej z zabezpieczeniami w oprogramowaniu Xcode 26.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

Xcode 26

Wydano 15 września 2025 r.

Dev Tools

Dostępne dla: systemu macOS Sequoia 15.6 i nowszych

Zagrożenie: przetwarzanie zbyt dużej wartości ścieżki może spowodować awarię procesu.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2025-43370: Nathaniel Oh (@calysteon)

Dev Tools

Dostępne dla: systemu macOS Sequoia 15.6 i nowszych

Zagrożenie: przetwarzanie zbyt dużej wartości ścieżki może spowodować awarię procesu.

Opis: ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2025-43375: Nathaniel Oh (@calysteon)

Git

Dostępne dla: systemu macOS Sequoia 15.6 i nowszych

Zagrożenie: klonowanie złośliwie spreparowanego repozytorium może doprowadzić do zdalnego uruchomienia kodu

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2025-48384

IDE CoreML

Dostępne dla: systemu macOS Sequoia 15.6 i nowszych

Zagrożenie: aplikacja może być w stanie odczytywać i zapisywać pliki spoza swojej piaskownicy.

Opis: ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2025-43263: Mickey Jin (@patch1t)

Xcode

Dostępne dla: systemu macOS Sequoia 15.6 i nowszych

Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2025-43371: Mickey Jin (@patch1t)

Dodatkowe podziękowania

Playgrounds

Dziękujemy za udzieloną pomoc: Wojciech Reguła z SecuRing (wojciechregula.blog).

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: