Сведения о проблемах системы безопасности, устраняемых Safari 9.0.2
В этом документе описываются проблемы системы безопасности, устраняемые Safari 9.0.2.
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на сайте Безопасность продуктов Apple.
Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.
Там, где это возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.
Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.
Safari 9.0.2
WebKit
Доступно для OS X Mavericks 10.9.5, OS X Yosemite v10.10.5 и OS X El Capitan 10.11.2
Воздействие. Посещение вредоносного веб-сайта может привести к выполнению произвольного кода.
Описание. В библиотеке WebKit возникало несколько ошибок, приводящих к повреждению данных в памяти. Эти проблемы были устранены путем улучшенной обработки памяти.
Идентификатор CVE
CVE-2015-7048: Apple
CVE-2015-7095: Apple
CVE-2015-7096: Apple
CVE-2015-7097: Apple
CVE-2015-7098: Apple
CVE-2015-7099: Apple
CVE-2015-7100: Apple
CVE-2015-7101: Apple
CVE-2015-7102: Apple
CVE-2015-7103: Apple
CVE-2015-7104: Apple
WebKit
Доступно для OS X Mavericks 10.9.5, OS X Yosemite v10.10.5 и OS X El Capitan 10.11.2
Воздействие. При посещении вредоносного веб-сайта может быть показана история посещения страниц пользователем.
Описание. В блокировании содержимого существовала проблема с недостаточной проверкой ввода. Проблема устранена путем улучшенного анализа расширения содержимого.
Идентификатор CVE
CVE-2015-7050: Люк Ли (Luke Li) и Джонатан Метцман (Jonathan Metzman)
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.