A Mac OS X 10.4.11 rendszerhez kiadott Safari 3.1.2 biztonsági változásjegyzéke
Ez a dokumentum a Mac OS X 10.4.11 rendszerhez kiadott Safari 3.1.2 biztonsági változásjegyzékét ismerteti, amelyet a Szoftverfrissítés beállításaiban, vagy az Apple letöltési webhelyéről tölthet le és telepíthet.
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.
Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.
Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.
A Mac OS X 10.4.11 rendszerhez kiadott Safari 3.1.2
WebKit
CVE-ID: CVE-2008-2307
A következőkhöz érhető el: Mac OS X v10.4.11, Mac OS X Server v10.4.11
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott webhely meglátogatása váratlan alkalmazásleálláshoz vagy tetszőleges programkód végrehajtásához vezetett.
Leírás: Memóriasérülési hiba áll fenn, miközben a WebKit a JavaScript-tömböket kezeli. Előfordult, hogy egy ártó szándékkal létrehozott webhely meglátogatása esetén váratlan alkalmazásleállásra vagy tetszőleges programkód végrehajtására került sor. Ez a frissítés hatékonyabb határérték-ellenőrzéssel hárítja el a problémát. A problémát a Windows XP vagy Vista rendszerhez kiadott Safari v3.1.2 verzióban, illetve a Mac OS X v10.5.4 rendszerekben oldják meg. Köszönjük James Urquhartnak, hogy bejelentette a problémát.