Сведения о проблемах в системе безопасности, устраненных в Keynote 6.6, Pages 5.6, Numbers 3.6 и iWork для iOS 2.6.

В этом документе описываются проблемы в системе безопасности, устраненные в Keynote 6.6, Pages 5.6, Numbers 3.6 и iWork для iOS 2.6.

В целях защиты клиентов компания Apple не разглашает информацию о проблемах в системе безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на веб-сайте Безопасность продуктов Apple.

Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.

Там, где это возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.

Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.

Keynote 6.6, Pages 5.6, Numbers 3.6 и iWork для iOS 2.6

  • Keynote, Pages и Numbers

    Доступно для: OS X Yosemite 10.10.4 и более поздних версий, iOS 8.4 и более поздних версий

    Воздействие. Открытие вредоносного документа может привести к раскрытию информации пользователя.

    Описание. При разборе вредоносного документа возникало несколько проблем проверки ввода. Эти проблемы были устранены путем улучшенной проверки ввода.

    Идентификатор CVE

    CVE-2015-3784: Бруно Мориссон (Bruno Morisson) из компании INTEGRITY S.A.

    CVE-2015-7032: Бехруз Садегхипур (Behrouz Sadeghipour) (@Nahamsec) и Патрик Ференбах (Patrik Fehrenbach) (@ITSecurityguard)

  • Keynote, Pages и Numbers

    Доступно для: OS X Yosemite 10.10.4 и более поздних версий, iOS 8.4 и более поздних версий

    Воздействие. Открытие вредоносного документа могло привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При разборе вредоносного документа возникало повреждение памяти. Проблема устранена путем улучшенной обработки памяти.

    Идентификатор CVE

    CVE-2015-7033: Феликс Гроберт (Felix Groebert) из подразделения по обеспечению безопасности Google

  • Pages

    Доступно для: OS X Yosemite 10.10.4 и более поздних версий, iOS 8.4 и более поздних версий

    Воздействие. Открытие вредоносного документа Pages могло привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При разборе вредоносного документа Pages возникало повреждение памяти. Проблема устранена путем улучшенной обработки памяти.

    Идентификатор CVE

    CVE-2015-7034: Феликс Гроберт (Felix Groebert) из подразделения по обеспечению безопасности Google

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: