Проблемы, устраняемые обновлением системы безопасности 2010-003 для macOS

В этом документе приводится информация об обновлении системы безопасности 2010-003.

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.

Если возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.

Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.

Обновление системы безопасности 2010-003

  • ATS

    CVE-ID: CVE-2010-1120

    Целевые продукты: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6.3, Mac OS X Server 10.6.3

    Воздействие. Просмотр или загрузка документа, в который встроен вредоносный шрифт, может привести к выполнению произвольного кода.

    Описание. При обработке встроенных шрифтов в Apple Type Services возникает проблема с непроверенными индексами. Просмотр или загрузка документа, в который встроен вредоносный шрифт, может привести к выполнению произвольного кода. Эта проблема устраняется путем улучшенной проверки индексов. Благодарим за информацию об этой проблеме Charlie Miller из компании TippingPoint по программе Zero Day Initiative.

Важно. Информация об изделиях сторонних производителей предоставляется исключительно в ознакомительных целях и не носит рекомендательного характера. Свяжитесь с продавцом для получения дополнительной информации.

Дата публикации: