Açıklama
Apple iTunes'da birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, rasgele kod yürütmek ve hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Bir erişim sorunu, sistem ayrıcalıklarıyla isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
- Libxml2 bileşeninde okunan sınırlar, hassas bilgiler elde etmek için özel bir XML belgesi aracılığıyla uzaktan kullanılabilir.
- WebKit, WebKit Page Loading ve WebKit Web Inspector bileşenlerinde birden çok bellek bozulması güvenlik açığı, isteğe bağlı kod çalıştırmak için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir;
- WebKit bileşenindeki bir bellek başlatma sorunu, hassas bilgiler elde etmek için uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığından yararlanma (4) kısıtlı belleğin okunmasına izin verir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!