| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 03 septembre
2010 No CERTA-2010-AVI-415 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Apple iTunes
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-415 |
Une gestion de version détaillée se trouve à la fin de ce document.
De nombreuses failles découvertes dans le moteur de rendu de pages Web WebKit affectent également le logiciel iTunes, qui utilise ce moteur pour afficher des pages HTML. Elles permettent à une personne malveillante d'exécuter du code arbitraire à distance ainsi que de déclencher l'arrêt inopiné du logiciel à distance.
On notera que ces vulnérabilités concernaient également le navigateur Safari (utilisant aussi le moteur WebKit) et qu'un correctif est disponible pour celui-ci depuis le 28 juillet 2010 (cf l'avis CERTA-2010-AVI-342 du 29 juillet 2010).
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://support.apple.com/kb/HT4328
http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-342/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1780
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1782
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1783
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1784
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1785
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1786
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1787
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1788
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1789
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1790
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1791
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1792
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1793