Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Apple iTunes. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, exécuter du code arbitraire, contourner les restrictions de sécurité ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- Plusieurs vulnérabilités inconnues peuvent être exploitées à distance via un contenu spécialement conçu pour provoquer un déni de service ou exécuter du code arbitraire;
- Une vérification incorrecte des certificats peut être exploitée à distance via un certificat spécialement conçu pour obtenir des informations sensibles.
- Une vulnérabilité inconnue peut être exploitée à distance via des manipulations de sessions HTTP pour contourner les restrictions de sécurité;
- Le manque de restrictions peut être exploité à distance via un contenu spécialement conçu pour obtenir des informations sensibles.
Détails techniques
Vulnérabilité (2) liée à une vérification incorrecte du certificat X.509.
Vulnérabilité (3) peut être exploitée en effectuant une attaque de reliure DNS en utilisant le support HTTP / 0.9.
Vulnérabilité (4) liée à l'absence de restriction sur la variable de localisation.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com