影響:ローカルネットワーク上の攻撃者に プロセス メモリを破損される可能性がある。
説明:アプリケーションを起動するときに使う LaunchServices インターフェイスで、サンドボックス化した App によって、新規 プロセス に引き渡す引数のリストが指定され、サンドボックス化したアプリケーションのセキュリティが脆弱な場合、サンドボックスをバイパスできる場合があります。この問題は、サンドボックス化したアプリケーションが引数を指定できないようにすることで解決されました。...
影響:悪意を持って作成された Web サイトにアクセスすると、 プロセス メモリが漏洩する可能性がある。
影響:悪意を持って作成されたフォントを処理すると、 プロセス メモリが漏洩する可能性がある。
影響:サンドボックス化された プロセス が、サンドボックスの制約を回避できる可能性がある。
影響:悪意を持って作成されたムービーを処理すると、 プロセス メモリが漏洩する可能性がある。
説明:新しい プロセス の作成中に競合状態 (race condition) の脆弱性が存在します。この問題は、ステータス処理を改善することで解決されました。
影響:悪意を持って作成されたムービーを処理すると、 プロセス メモリが漏洩する可能性がある。
影響:悪意を持って作成されたフォントを処理すると、 プロセス メモリが漏洩する可能性がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする