説明
Apple iTunesに複数の深刻な脆弱性が発見されました。悪意のあるユーザーは、これらの脆弱性を悪用して任意のコードを実行したり、サービス拒否を引き起こしたりする可能性があります。
以下は、脆弱性の完全なリストです
- WebKitの複数のメモリ破損は、iTunes Storeの操作によって悪用される可能性があります。
- CoreTextに関連するベクトルを介して、複数のメモリ破損を利用することができます。
技術的な詳細
(1)は、iTunes Storeをブラウズしている途中での人手による攻撃によってトリガーされます。
(2)テキストファイルの処理中に不適切なメモリ処理が原因で発生します。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!