Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Versions d'Apple iTunes antérieures à la version 4.8 pour Windows ou Mac OS X.

Description

Selon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable.

Solution

La version 4.8 d'iTunes corrige cette vulnérabilité.

Documentation