Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Les versions de iTunes antérieures à 8.2.

Résumé

Une vulnérabilité de type débordement de pile permettant l'exécution de code arbitraire à distance a été corrigée.

Description

Une vulnérabilité, de type débordement de tampon, affectant le traitement des URL au format itms: (iTunes music store) a été corrigée. Une personne malveillante peut l'exploitée au moyen d'une page Web spécifiquement réalisée afin d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation