重要脆弱性情報 Safari 18.5(公開日:2023年5月12日) WebKit - CVE-2025-24213: - 影響:タイプミックスアップ問題により、メモリ破壊を引き起こす可能性があります。 - 説明:浮動小数点の処理を改善することで修正されました。 - WebKit Bugzilla: 286904 - 報告者:Google V8 セキュリティチーム - CVE-2025-31223: - 影響:悪意のある Web ページコンテンツの処理により、メモリ破壊を引き起こす可能性があります。 - 説明:チェックを改善することで修正されました。 - WebKit Bugzilla: 289387, 289653 - 報告者:Nosebeard Labs の Andreas Jaegersberger 氏および Ro Achterberg 氏 - CVE-2025-31238: - 影響:Trend Micro Zero Day Initiative との連携により修正された脆弱性。 - WebKit Bugzilla: 情報なし - CVE-2025-24223: - 影響:悪意のある Web ページコンテンツの処理により、メモリ破壊を引き起こす可能性があります。 - 説明:メモリ処理を改善することで修正されました。 - WebKit Bugzilla: 287577 - 報告者:meza (@ginggiiBesei) ならびに匿名のリサーチャー - CVE-2025-31204: - 影響:上記と同じ。 - WebKit Bugzilla: 291506 - 報告者:Nan Wang (@eternalsakura13) - CVE-2025-31217: - 影響:悪意のある Web ページコンテンツの処理により、意図しない Safari のクラッシュを引き起こす可能性があります。 - 説明:入力検証を改善することで修正されました。 - WebKit Bugzilla: 289677 - 報告者:Ignacio Sanmillan (@ulexec) - CVE-2025-31215: - 影響:悪意のある Web ページコンテンツの処理により、意図ないプロセスのクラッシュを引き起こす可能性があります。 - 説明:チェックを改善することで修正されました。 - WebKit Bugzilla: 288814 - 報告者:Jiming Wang 氏および Jikai Ren 氏 - CVE-2025-31206: - 影響:悪意のある Web ページコンテンツの処理により、意図しない Safari のクラッシュを引き起こす可能性があります。 - 説明:タイプミックスアップの問題を状態処理の改善により修正しました。 - WebKit Bugzilla: 290834 - 報告者:匿名のリサーチャー - CVE-2025-31205: - 影響:悪意のある Web サイトがオリジンを超えてデータを窃取する可能性があります。 - 説明:チェックを改善することで修正されました。 - WebKit Bugzilla: 290992 - 報告者:Google Project Zero の Ivan Fratric 氏 - CVE-2025-31257: - 影響:悪意のある Web ページコンテンツの処理により、意図しない Safari のクラッシュを引き起こす可能性があります。 - 説明:メモリ処理を改善することで修正されました。 - WebKit Bugzilla: 290985 - 報告者:Lynck GmbH の Juergen Schmied 氏