Açıklama
Apple iTunes'da birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar rasgele kod yürütmek veya hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- WebKit'teki çoklu bellek bozulmaları, iTunes Store manipülasyonları aracılığıyla kullanılabilir;
- Çoklu bellek bozulmaları, CoreText ile ilgili vektörler aracılığıyla kullanılabilir.
Teknik detaylar
(1) iTunes Store'a göz atarken man-in-the-the-middle atak ile tetiklenebilir.
(2) metin dosyaları işlenirken yanlış bellek kullanımından kaynaklanır.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!