Összefoglaló
Az Apple Xcode egy fontos biztonsági frissítést kapott. A fejlesztők által befoltozott két sérülékenység jogosulatlan távoli kódfuttatást tehet lehetővé.
Leírás
Az Xcode biztonsági rendellenessége a Git támogatás kapcsán merült fel. Speciálisan szerkesztett fájlnevek révén puffertúlcsordulási hiba idézhető elő, amely tetszőleges kóddal történő visszaélésre adhat lehetőséget.
Megoldás
Az Xcode 7.3.1 vagy újabb verziójának használata.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: support.apple.com
CVE-2016-2315 - NVD CVE-2016-2315
CVE-2016-2324 - NVD CVE-2016-2324