Descrição
Várias vulnerabilidades sérias foram encontradas no Apple iTunes. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Um problema de acesso pode ser explorado remotamente para executar código arbitrário com privilégios de sistema;
- Uma leitura fora do limite no componente libxml2 pode ser explorada remotamente por meio de um documento XML especial para obter informações confidenciais;
- Múltiplas vulnerabilidades de corrupção de memória nos componentes WebKit, WebKit Page Loading e WebKit Web Inspector podem ser exploradas remotamente através de um conteúdo da web especialmente projetado para executar código arbitrário;
- Um problema de inicialização de memória no componente WebKit pode ser explorado remotamente para obter informações confidenciais.
Detalhes técnicos
A exploração da vulnerabilidade (4) permite ler a memória restrita.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!