Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Apple Safari versions antérieures à 5.0.5.

Résumé

Plusieurs vulnérabilités permettant à un utilisateur malintentionné d'éxécuter du code arbitraire à distance ont été corrigées dans Safari.

Description

Deux vulnérabilités ont été corrigées par Apple dans la version 5.0.5 de Safari. Il s'agit de failles permettant à une personne malintentionné d'exécuter du code arbitraire lors de la visite d'un site internet spécialement conçu. Elles sont localisées dans le composant WebKit de Safari. La première vulnérabilité (CVE-2011-1290) provient d'un dépassement d'entier. La seconde (CVE-2011-1344) résulte de la réutilisation d'un pointeur mémoire précédemment libéré.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation