A Mozilla után most az Apple adott ki javítócsomagot böngészőjéhez. Mint azt látni fogjuk, a befoltozatlan sebezhetőségek lehetőséget adnak az érintett böngészőverziókat futtató rendszerek feletti kontroll teljes átvételére, ezért fontos a mielőbbi frissítés.
- Heap overflow sebezhetőség rejtőzik a böngésző libxslt könyvtárában, ezzel távoli kdfuttatásra adva lehetőséget speciális HTML oldalak segítségével.
- Szintén heap overflow hibát javítottak a Core Graphics modulban. Ezt a problémát speciális képek segítségével lehet kihasználni.
- A TIFF típusú képek feldolgozásánál a program inicializálatlan memóriaterületek olvasására vehető rá, ami az alkalmazás összeomlásához, illetve ismét kódfuttatáshoz vezethet.
- Szintén TIFF képek feldolgozásakor a program memóriája váratlanul módosulhat, melynek hatása hasonló a fent említettekhez.
- Beágyazott ICC profillal rendelkező képek feldolgozásánál puffer túlcsordulás idézhető elő, az eredményt pedig gondolom már mindenki kitalálta...
A cég összesen 12 darab hibát javított, ezek közül három a nyílt forrású WebKit platformot is érintette, így az ezt használó alkalmazások motorját is érdemes frissíteni - ez persze nyilván a gyártó felelőssége.
Készült a ZDNet cikke alapján.