Apple Xcode整数溢出漏洞(CVE-2015-1149)
发表日期:2015-04-17 11:25:10
Apple Xcode整数溢出漏洞(CVE-2015-1149)
CVE-ID:CVE-2015-1149
发布日期:2015-04-10
更新日期:2015-04-13
受影响系统:
Apple XCode < 6.3
详细信息:
Xcode是苹果机器上所使用的开发工具。
Apple Xcode 6.3之前版本,Swift中的模拟器存在整数溢出漏洞,上下文独立的攻击者触发错误的类型转换结果,利用此漏洞可造成拒绝服务。
来源:
Apple
解决办法:
厂商补丁:
Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com/support/downloads/
http://lists.apple.com/archives/security-announce/2015/Apr/msg00004.html
https://support.apple.com/en-us/HT204663