説明
Apple iTunesに複数の深刻な脆弱性が発見されました。悪意のあるユーザーは、これらの脆弱性を利用して任意のコードを実行し、機密情報を取得することができます。
以下に、脆弱性の完全な一覧を示します。
- アクセス権の問題は、システム特権で任意のコードを実行するためにリモートから悪用される可能性があります。
- libxml2コンポーネントの範囲外の読み込みは、特別なXML文書を介してリモートから悪用され、機密情報を取得することができます。
- WebKitの複数のメモリ破損の脆弱性、WebKitページ読み込みおよびWebKit Web Inspectorコンポーネントは、特別に設計されたWebコンテンツを介してリモートから悪用され、任意のコードを実行できます。
- WebKitコンポーネントのメモリ初期化の問題は、機密情報を取得するためにリモートから悪用される可能性があります。
技術的な詳細
脆弱性(4)を利用すると、制限されたメモリを読み取ることができます。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!