Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Versiunile recente sunt listate pe pagina Actualizări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID (ID CVE), atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina referitoare la securitatea produselor Apple.
iTunes 12.10.8 pentru Windows
Publicat pe 30 iulie 2020
CoreGraphics
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2020-9883: un cercetător anonim, Mickey Jin (Trend Micro)
Intrare adăugată la 21 septembrie 2020 și actualizată pe 15 decembrie 2020
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2020-27933: Xingwei Lin (Ant-Financial Light-Year Security Lab)
Adăugare intrare: 16 martie 2021
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: au existat mai multe probleme de depășire a memoriei-tampon în openEXR
Descriere: mai multe probleme legate de openEXR au fost rezolvate prin îmbunătățirea verificărilor.
CVE-2020-11758: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11759: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11760: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11761: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11762: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11763: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11764: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-11765: Xingwei Lin (Ant-Financial Light-Year Security Lab)
Intrare adăugată la 8 septembrie 2020
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9871: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-9872: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-9874: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-9879: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-9936: Mickey Jin (Trend Micro)
CVE-2020-9937: Xingwei Lin (Ant-Financial Light-Year Security Lab)
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2020-9873: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-9938: Xingwei Lin (Ant-Financial Light-Year Security Lab)
CVE-2020-9984: un cercetător anonim
Intrare actualizată pe 21 septembrie 2020
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2020-9919: Mickey Jin (Trend Micro)
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: deschiderea unui fișier PDF creat cu rea intenție poate duce la închiderea neașteptată a aplicației sau la executarea unui cod aleatoriu
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9876: Mickey Jin (Trend Micro)
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9877: Xingwei Lin (Ant-Financial Light-Year Security Lab)
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2020-9875: Mickey Jin (Trend Micro)
libxml2
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unor coduri XML create cu rea intenție poate cauza terminarea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2020-9926: problemă găsită de OSS-Fuzz
Adăugare intrare: 16 martie 2021
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2020-9894: 0011 lucrând cu Trend Micro Zero Day Initiative
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea conținutului web creat cu rea intenție poate împiedica aplicarea politicii privind securitatea conținutului
Descriere: a existat o problemă de acces în politica CSP (Content Security Policy). Această problemă a fost rezolvată prin îmbunătățirea restricțiilor de accesare.
CVE-2020-9915: Ayoub AIT ELMOKHTAR (Noon)
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza crearea de scripturi universale între site-uri
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.
CVE-2020-9925: un cercetător anonim
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2020-9893: 0011 lucrând cu Trend Micro Zero Day Initiative
CVE-2020-9895: Wen Xu (SSLab, Georgia Tech)
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: un atacator cu rea intenție cu capacitate arbitrară de citire și scriere poate reuși să evite autentificarea cursorului
Descriere: mai multe probleme au fost rezolvate prin îmbunătățirea logicii.
CVE-2020-9910: Samuel Groß de la Google Project Zero
Încărcare pagină WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: un atacator cu rea intenție poate reuși să ascundă destinația unui URL
Descriere: a fost rezolvată o problemă de codificare Unicode a URL-ului prin îmbunătățirea gestionării stării.
CVE-2020-9916: Rakesh Mane (@RakeshMane10)
WebKit Web Inspector
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: copierea unui URL din Inspectorul web poate duce la injectarea de comenzi
Descriere: a existat o problemă de injectare de comenzi în Inspectorul web. Această problemă a fost rezolvată prin îmbunătățirea eludării.
CVE-2020-9862: Ophir Lojkine (@lovasoa)
Alte mențiuni
ImageIO
Dorim să-i mulțumim lui Xingwei Lin (Ant-financial Light-Year Security Lab) pentru asistența acordată.
Adăugare intrare: 21 septembrie 2020