Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Apple iTunes. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire et obtenir des informations sensibles.
Voici une liste complète des vulnérabilités:
- Un problème d'accès peut être exploité à distance pour exécuter du code arbitraire avec des privilèges système;
- Un hors-limites lu dans le composant libxml2 peut être exploité à distance via un document XML spécifique pour obtenir des informations sensibles;
- Plusieurs vulnérabilités de corruption de mémoire dans les composants WebKit, WebKit Page Loading et WebKit Web Inspector peuvent être exploitées à distance via un contenu Web spécialement conçu pour exécuter du code arbitraire;
- Un problème d'initialisation de la mémoire dans le composant WebKit peut être exploité à distance pour obtenir des informations sensibles.
Détails techniques
Exploiter la vulnérabilité (4) permet de lire la mémoire restreinte.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !