Acerca dos conteúdos de segurança do Safari 5.0.3 e Safari 4.1.3

Este documento descreve os conteúdos de segurança do Safari 5.0.3 e Safari 4.1.3.

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o artigo ""Como utilizar a chave PGP de segurança dos produtos Apple".

Sempre que possível, são utilizados ID-CVE para designar as vulnerabilidades e disponibilizar mais informações.

Para saber mais sobre outras Atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple".

Safari 5.0.3 e Safari 4.1.3

  • CFNetwork

    ID-CVE: CVE-2010-1752

    Disponível para Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de ultrapassagem do limite máximo do buffer no processamento de código de URL CFNetwork. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a Laurent OUDOT da TEHTRI-Security por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3803

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema um problema de número inteiro no processamento de strings de WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da verificação melhorada dos limites. Os nossos agradecimentos a J23 por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3804

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: os sites podem seguir sub-repticiamente os utilizadores

    Descrição: o Safari gera números aleatórios para aplicações JavaScript através de um algoritmo previsível. Isto pode permitir a um site seguir uma determinada sessão do Safari sem utilizar cookies, elementos de formulários ocultos, endereços IP ou outras técnicas. Esta atualização resolve o problema através de um gerador de números aleatórios mais forte. Os nossos agradecimentos a Amit Klein da Trusteer por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-1815

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de eventos de sobreposição pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da gestão melhorada da memória. Os nossos agradecimentos a thabermann por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3805

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de capacidade reduzida de números inteiros no processamento de WebSockets pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da verificação melhorada dos limites. Os nossos agradecimentos a Keith Campbell e a Cris Neckar da Equipa de segurança do Google Chrome por terem comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3259

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: aceder a um site malicioso pode levar à divulgação de dados de imagem de outros sites

    Descrição: existe um problema de origem cruzada no processamento de imagens criadas a partir de elementos "canvas" pelo WebKit. Aceder a um site malicioso pode levar à divulgação de dados de imagem de outros sites. Este problema foi resolvido através de uma melhoria no controlo das origens de segurança. Os nossos agradecimentos a Isaac Dawson e a James Qiu da Microsoft e da Microsoft Vulnerability Research (MSVR) por terem comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3808

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de transmissão inválido no processamento de comandos de edição pelo WebKit Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento de comandos de edição. Os nossos agradecimentos a wushi, da team509, por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-1812

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de seleções pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a chipplyman por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3809

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de transmissão inválida no processamento de elementos personalizados pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento de elementos personalizados. Os nossos agradecimentos a Abhishek Arya (Inferno) da Equipa de segurança do Google Chrome por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-1814

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de corrupção de memória no processamento de menus de formulários pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento de menus de formulários. Os nossos agradecimentos a Csaba Osztrogonac da Universidade de Szeged por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3810

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de origem cruzada no processamento do objeto do histórico pelo WebKit. Um site criado com intuito malicioso pode ser capaz de falsificar o endereço na barra de localização ou adicionar localizações arbitrárias ao histórico. Este problema foi resolvido através de uma melhoria no controlo das origens de segurança. Os nossos agradecimentos a Mike Taylor da Opera Software por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3811

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de atributos de elementos pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a Michal Zalewski por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3812

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe uma sobrecarga do limite máximo da memória intermédia no processamento de objetos de Texto pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da verificação melhorada dos limites. Os nossos agradecimentos a J23 em colaboração com a Zero Day Initiative da TippingPoint por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3813

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: o WebKit pode executar uma pré-obtenção de DNS mesmo quando estiver desativado

    Descrição: quando o WebKit encontrar um elemento de ligação HTML que solicita a pré-obtenção de DNS, executa a operação mesmo que esta esteja desativada. Isto poderá resultar em pedidos indesejados a servidores remotos. Por exemplo, o remetente de uma mensagem de e-mail em formato HTML poderia utilizar esta funcionalidade para determinar se a mensagem foi lida. Este problema é resolvido através de um melhor tratamento dos pedidos de pré-obtenção do DNS. Os nossos agradecimentos a Jeff Johnson da Rogue Amoeba Software por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3116

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de plug-ins pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Estes problemas foram resolvidos através do processamento melhorado da memória.

  • WebKit

    ID-CVE: CVE-2010-3257

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de elementos focados pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da gestão melhorada da memória. Os nossos agradecimentos a VUPEN Vulnerability Research Team, e a um investigador anónimo, em colaboração com a Zero Day Initiative da TippingPoint por terem comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3816

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de barras de deslocação pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a Rohit Makasana da Google Inc. por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3817

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de transmissão inválida no processamento de contadores CSS em 3D pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado de transformações CSS em 3D. Os nossos agradecimentos a Abhishek Arya (Inferno) da Equipa de segurança do Google Chrome por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3818

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de elementos de caixas de texto pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a Abhishek Arya (Inferno) da Equipa de segurança do Google Chrome por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3819

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de transmissão inválida no processamento de caixas CSS pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado de caixas CSS. Os nossos agradecimentos a Abhishek Arya (Inferno) da Equipa de segurança do Google Chrome por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3820

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de acesso à memória não inicializada no processamento de elementos editáveis pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento de elementos editáveis. Crédito: Apple.

  • WebKit

    ID-CVE: CVE-2010-1813

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com um intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de memória corrompida no processamento de contornos de objectos HTML pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da gestão melhorada da memória. Os nossos agradecimentos a Jose A. Vazquez da spa-s3c.blogspot.com por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3821

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de corrupção da memória no processamento de pseudo elementos em documentos de folhas em cascata de ":first-letter" pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento do pseudo-elemento ":first-letter". Os nossos agradecimentos a Cris Neckar e a Abhishek Arya (Inferno) da Equipa de segurança do Google Chrome por terem comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3822

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de ponteiro não inicializado no processamento de estilos de contagem de CSS pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado de estilos de contagem de CSS. Os nossos agradecimentos a kuzzcc por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3823

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de geolocalização pelo WebKit. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a kuzzcc por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3824

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de "use after free" (utilização após libertação de memória) no processamento de elementos "use" em documentos SVG. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através do processamento melhorado da memória. Os nossos agradecimentos a wushi, da team509, por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-1822

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de transmissão inválida no processamento de elementos SVG em documentos não SVG. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento de elementos SVG. Os nossos agradecimentos a wushi, da team509, por ter comunicado este problema.

  • WebKit

    ID-CVE: CVE-2010-3826

    Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4 ou posterior, Mac OS X Server v10.6.4 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de transmissão inválida no processamento de cores em documentos SVG. Visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através de um melhor processamento de cores em documentos SVG. Os nossos agradecimentos a Abhishek Arya (Inferno) da Equipa de segurança do Google Chrome por ter comunicado este problema.

Importante: as informações sobre produtos não fabricados pela Apple são disponibilizadas apenas para fins informativos e não constituem uma recomendação ou aprovação da Apple. Contacte o fornecedor para obter mais informações.

Data de publicação: