Descripción
Se han encontrado múltiples vulnerabilidades serias en Apple iTunes. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario o causar denegación de servicio.
A continuación hay una lista completa de vulnerabilidades
- Múltiples corrupciones de memoria en WebKit pueden ser explotadas a través de manipulaciones de iTunes Store;
- Múltiples corrupciones de memoria pueden explotarse a través de vectores relacionados con CoreText.
Detalles técnicos
(1) puede activarse a través del ataque man-in-the-middle mientras navegas en iTunes Store.
(2) causado por el manejo incorrecto de la memoria durante el procesamiento de archivos de texto.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!