Descripción
Se han encontrado múltiples vulnerabilidades serias en iTunes. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio, ejecutar código arbitrario u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Las corrupciones de memoria múltiples en CoreText, WebKit e ICU se pueden explotar remotamente a través de un vector desconocido para causar denegación de servicio o ejecutar código arbitrario;
- La carga inadecuada de la biblioteca en el paquete redistribuible de Microsoft Visual C ++ se puede explotar remotamente a través de un archivo multimedia especialmente diseñado para causar la denegación de servicio;
- El manejo inadecuado de la conexión de red se puede explotar de forma remota a través de un vector desconocido para obtener información confidencial.
Detalles técnicos
(3) puede ser explotado para obtener credenciales SMB encriptadas.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!