Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Apple Aperture 2.x ;
  • Apple iLife iPhoto 7.x.

Résumé

Une vulnérabilité affectant Apple Aperture et Apple iPhoto permet à une personne malveillante d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité permettant une exécution de code arbitraire à distance a été découverte dans Apple Aperture et Apple iPhoto. Cette vulnérabilité peut être exploitée via un fichier DNG (Adobe Digital Negative) spécialement conçu.

Solution

Se référer au bulletin de sécurité Apple HT1232 pour l'obtention des correctifs (cf. section Documentation).

Documentation