Apple Xcode biztonsági hibák

CH azonosító

CH-13217

Angol cím

Apple Xcode vulnerabilities

Felfedezés dátuma

2016.05.02.

Súlyosság

Magas

Érintett rendszerek

Apple
Xcode

Érintett verziók

Apple Xcode

Összefoglaló

Az Apple Xcode egy fontos biztonsági frissítést kapott. A fejlesztők által befoltozott két sérülékenység jogosulatlan távoli kódfuttatást tehet lehetővé.

Leírás

Az Xcode biztonsági rendellenessége a Git támogatás kapcsán merült fel. Speciálisan szerkesztett fájlnevek révén puffertúlcsordulási hiba idézhető elő, amely tetszőleges kóddal történő visszaélésre adhat lehetőséget.

Megoldás

Az Xcode 7.3.1 vagy újabb verziójának használata.


Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »