説明:libxlt での、 XPath 関数の generate-id() の実装により、ヒープバッファのアドレスが漏洩する可能性があります。悪意を持って作成された Web サイトを閲覧すると、ヒープ上のアドレスが漏洩する可能性があります。この問題は、2 つのヒープバッファ間の差異に基づいて ID を生成することによって解決されます。...
説明:libxslt の Xpath 関数の generate-id() の実装により、ヒープバッファのアドレスが漏洩していました。悪意を持って作成された Web サイトを閲覧すると、ヒープ上のアドレスが漏洩する可能性があります。この問題は、2 つのヒープバッファ間の差異に基づいて ID を生成することで解決されています。Mac OS X v10.6 システムについては、Mac OS X v10.6.8 でこの問題が解決されています。Mac OS X v10.5 システムについては、セキュリティアップデート 2011-004 でこの問題が解決されています。...
Description: A double free issue existed in libxml's handling of XPath expressions. Processing a maliciously crafted XML file may lead to an unexpected application termination or arbitrary code execution....
説明:libxlt での、 XPath 関数の generate-id() の実装により、ヒープバッファのアドレスが漏洩する可能性があります。悪意を持って作成された Web サイトにアクセスすると、ヒープ上のアドレスが漏洩し、アドレス空間レイアウトのランダム化機能が無視される場合があります。この問題は、2 つのヒープバッファ間の差異に基づいて ID を生成することで解決されています。...
説明:libxml による XPath 式の処理に、ダブルフリーの問題が存在します。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。...
説明:libxml による xpath の処理に、メモリ破損の問題が存在します。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、 XPath の処理を改良することで解決されています。この問題の報告は、Bkis (www.bkis.com) の Bui Quang Minh 氏の功績によるものです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする