Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5 through v10.5.7, Mac OS X Server v10.5 through v10.5.7...
Description: A signedness issue exists in the handling of window drawing. Visiting a web page containing a maliciously crafted untrusted Java applet may lead to an unexpected application termination or arbitrary code execution with the privileges of the current user. This issue is addressed through improved bounds checking. This issue only affects the Mac OS X implementation of Java. Credit to Jonathan Bringhurst of Northrop Grumman, and Jeffrey Czerniak for reporting this issue....
Description: A null pointer dereference existed in the handling of IOAcceleratorFamily API arguments. This issue was addressed through improved validation of IOAcceleratorFamily API arguments....
Description: A null pointer dereference existed in the handling of IOAcceleratorFamily API arguments. This issue was addressed through improved validation of IOAcceleratorFamily API arguments....
説明:setuid プログラムの launchd の書式文字列の脆弱性が原因で、認証済みのローカルユーザがシステム権限で任意のコードを実行できる可能性があります。この問題は、launchd の logging facility で生じます。このアップデートでは、ロギングメッセージが表示されたときの検証を強化することで問題が解消されています。この問題は、Mac OS X v10.4 より前のシステムでは発生しません。この問題の報告は、DigitalMunition の Kevin Finisterre 氏の功績によるものです。...
CVE-2022-42813:Open Computing Facility (ocf.berkeley.edu) の Jonathan Zhang 氏
CVE-2022-42813:Open Computing Facility (ocf.berkeley.edu) の Jonathan Zhang 氏
CVE-2022-42813:Open Computing Facility (ocf.berkeley.edu) の Jonathan Zhang 氏
CVE-2022-42813:Open Computing Facility (ocf.berkeley.edu) の Jonathan Zhang 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする