Descrição
Várias vulnerabilidades sérias foram encontradas no Apple iTunes. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário, ignorar restrições de segurança ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Múltiplas vulnerabilidades desconhecidas podem ser exploradas remotamente através de um conteúdo especialmente projetado para causar negação de serviço ou executar código arbitrário;
- A verificação incorreta de certificados pode ser explorada remotamente por meio de um certificado especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de manipulações de sessões HTTP para contornar restrições de segurança;
- A falta de restrições pode ser explorada remotamente por meio de um conteúdo especialmente projetado para obter informações confidenciais.
Detalhes técnicos
Vulnerabilidade (2) relacionada à verificação incorreta do certificado X.509.
A vulnerabilidade (3) pode ser explorada através da realização de ataques de religação de DNS, aproveitando o suporte a HTTP / 0.9.
Vulnerabilidade (4) relacionada à falta de restrição na variável de localização.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com