Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Versions d'Apple iTunes antérieures à la version 4.8 pour Windows ou Mac OS X.
Description
Selon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable.
Solution
La version 4.8 d'iTunes corrige cette vulnérabilité.
Documentation
- Bulletin de sécurité d'Apple du 09 mai 2005 : http://docs.info.apple.com/article.html?artnum=301596