Popis
V Apple iTunes bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k spuštění libovolného kódu nebo k odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Více poškození paměti na webu WebKit lze využít prostřednictvím manipulace s iTunes Store;
- Více poškození paměti lze využít prostřednictvím vektorů souvisejících s CoreText.
Technické údaje
(1) lze spustit pomocí útoku typu man-in-the-middle při procházení iTunes Store.
(2) způsobené nesprávnou manipulací s pamětí při zpracování textových souborů.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!