Descrição
Várias vulnerabilidades sérias foram encontradas no Apple iTunes. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário ou causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades
- Múltiplas corrupções de memória no WebKit podem ser exploradas através de manipulações da iTunes Store;
- Múltiplas corrupções de memória podem ser exploradas através de vetores relacionados ao CoreText.
Detalhes técnicos
(1) pode ser acionado via ataque man-in-the-middle enquanto navega na iTunes Store.
(2) causada por manipulação incorreta de memória durante o processamento de arquivos de texto.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!