Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Apple iTunes versions antérieures à 9.0.1.

Résumé

Une vulnérabilité dans Apple iTunes permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire dans le traitement de fichiers .pls a été identifiée dans Apple iTunes. Celle-ci peut être exploitée par une personne malintentionnée distante afin d'exécuter du code arbitraire sur un système vulnérable au moyen d'un fichier spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation