Risque

  • Exécution de code arbitraire à distance ;
  • injection de code indirecte ;
  • déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

Les versions de Safari antérieures à 4.0 pour les systèmes d'exploitation suivants :

  • Mac OS X 10.4.x ;
  • Mac OS X 10.5.x ;
  • Mac OS X Server 10.4.x ;
  • Mac OS X Server 10.5.x ;
  • Windows XP ;
  • Windows Vista.

Résumé

De multiples vulnérabilités dans Apple Safari permettant, entre autre, l'exécution de code arbitraire à distance ont été corrigées.

Description

De multiples vulnérabilités dans Apple Safari ont été corrigées dont :

  • Des images identifiées comme des fichiers HTML permettent l'exécution automatique de Javascript ;
  • plusieurs corruptions mémoire affectant le composant CoreGraphics permettent l'exécution de code arbitraire (Microsoft Windows) à distance ;
  • plusieurs vulnérabilités affectent le composant WebKit et permettent, entre autre, des attaques en XSS ou l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation