![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Safari
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSafari 4.0.5 pour Microsoft Windows.3 RésuméUne vulnérabilité non-corrigée dans Safari permet à un utilisateur distant malintentionné de provoquer un déni de service ou, potentiellement, d'exécuter du code arbitraire.4 DescriptionUne vulnérabilité non-corrigée relative à la gestion des fenêtres est présente dans le navigateur Safari de Apple. Celle-ci est due à la façon dont Safari gère la fermeture des fenêtres de type pop-up et permet à un utilisateur distant malintentionné de provoquer un déni de service de l'application vulnérable ou d'exécuter du code arbitraire.Remarque n°1 :Pour que l'exploitation de la vulnérabilité fonctionne, il est nécessaire que l'option Bloquer les fenêtres surgissantes soit désactivée. Ceci n'est pas le cas dans la configuration par défaut du navigateur.Remarque n°2 :La vulnérabilité est confirmée pour la version 4.0.5 sous Microsoft Windows mais, compte tenu sa nature, il est possible que la version pour Mac OS X soit également concernée.5 SolutionVersion obsolète du navigateur, mettre à jour le logiciel. 6 Documentation
Gestion détaillée du document
CERTA 2013-02-06 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||