Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Apple iTunes versions antérieures à 9.2.1.

Résumé

Une vulnérabilité découverte dans iTunes peut être exploitée par un utilisateur malintentionné distant afin de compromettre le système.

Description

L'accés à une URL itpc: spécialement conçu peut permettre l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Cette vulnérabilité est corrigée dans la version 9.2.1 de Apple iTunes.

Documentation