Сведения о проблемах в системе безопасности, устраненных в Keynote 6.6, Pages 5.6, Numbers 3.6 и iWork для iOS 2.6.
В этом документе описываются проблемы в системе безопасности, устраненные в Keynote 6.6, Pages 5.6, Numbers 3.6 и iWork для iOS 2.6.
В целях защиты клиентов компания Apple не разглашает информацию о проблемах в системе безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на веб-сайте Безопасность продуктов Apple.
Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.
Там, где это возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.
Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.
Keynote 6.6, Pages 5.6, Numbers 3.6 и iWork для iOS 2.6
Keynote, Pages и Numbers
Доступно для: OS X Yosemite 10.10.4 и более поздних версий, iOS 8.4 и более поздних версий
Воздействие. Открытие вредоносного документа может привести к раскрытию информации пользователя.
Описание. При разборе вредоносного документа возникало несколько проблем проверки ввода. Эти проблемы были устранены путем улучшенной проверки ввода.
Идентификатор CVE
CVE-2015-3784: Бруно Мориссон (Bruno Morisson) из компании INTEGRITY S.A.
CVE-2015-7032: Бехруз Садегхипур (Behrouz Sadeghipour) (@Nahamsec) и Патрик Ференбах (Patrik Fehrenbach) (@ITSecurityguard)
Keynote, Pages и Numbers
Доступно для: OS X Yosemite 10.10.4 и более поздних версий, iOS 8.4 и более поздних версий
Воздействие. Открытие вредоносного документа могло привести к неожиданному завершению работы программы или выполнению произвольного кода.
Описание. При разборе вредоносного документа возникало повреждение памяти. Проблема устранена путем улучшенной обработки памяти.
Идентификатор CVE
CVE-2015-7033: Феликс Гроберт (Felix Groebert) из подразделения по обеспечению безопасности Google
Pages
Доступно для: OS X Yosemite 10.10.4 и более поздних версий, iOS 8.4 и более поздних версий
Воздействие. Открытие вредоносного документа Pages могло привести к неожиданному завершению работы программы или выполнению произвольного кода.
Описание. При разборе вредоносного документа Pages возникало повреждение памяти. Проблема устранена путем улучшенной обработки памяти.
Идентификатор CVE
CVE-2015-7034: Феликс Гроберт (Felix Groebert) из подразделения по обеспечению безопасности Google
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.