Descripción
Se han encontrado múltiples vulnerabilidades serias en Apple iTunes. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario y obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades:
- Un problema de acceso se puede explotar de forma remota para ejecutar código arbitrario con privilegios del sistema;
- Una lectura fuera de límites en el componente libxml2 puede explotarse remotamente a través de un documento especialmente XML para obtener información sensible;
- Varias vulnerabilidades de corrupción de memoria en los componentes WebKit, WebKit Page Loading y WebKit Web Inspector pueden explotarse remotamente a través de un contenido web especialmente diseñado para ejecutar código arbitrario;
- Un problema de inicialización de memoria en el componente WebKit puede explotarse de forma remota para obtener información confidencial.
Detalles técnicos
La explotación de la vulnerabilidad (4) permite leer la memoria restringida.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!