![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'iTunes
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésVersions d'Apple iTunes antérieures à la version 4.8 pour Windows ou Mac OS X.3 DescriptionSelon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable.4 SolutionLa version 4.8 d'iTunes corrige cette vulnérabilité.5 DocumentationBulletin de sécurité d'Apple du 09 mai 2005 :http://docs.info.apple.com/article.html?artnum=301596 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||