Acerca dos conteúdos de segurança do Xcode 7.3

Este documento descreve os conteúdos de segurança do Xcode 7.3.

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da Segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o artigo Como utilizar a chave PGP de segurança dos produtos Apple.

Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.

Para obter mais informações sobre outras atualizações de segurança, consulte o artigo Atualizações de segurança da Apple.

Xcode 7.3

  • otool

    Disponível para: OS X El Capitan v10.11 e posterior

    Impacto: um atacante local poderá conseguir provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: foram resolvidos vários problemas de corrupção de memória através do processamento melhorado da memória.

    ID CVE

    CVE-2016-1765: Proteas da Qihoo 360 Nirvan Team e Will Estes (@squiffy)

  • subversion

    Disponível para: OS X El Capitan v10.11 e posterior

    Impacto: um servidor malicioso poderá conseguir executar um código arbitrário

    Descrição: existiam várias vulnerabilidades nas versões do Subversion anteriores à 1.7.21, a mais grave das quais poderia provocar a execução de um código remoto. Estes problemas foram resolvidos através da atualização do Subversion para a versão 1.7.22.

    ID CVE

    CVE-2015-3184: C. Michael Pilato, CollabNet

    CVE-2015-3187: C. Michael Pilato, CollabNet

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: