Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Apple Aperture 2.x ;
- Apple iLife iPhoto 7.x.
Résumé
Une vulnérabilité affectant Apple Aperture et Apple iPhoto permet à une personne malveillante d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité permettant une exécution de code arbitraire à distance a été découverte dans Apple Aperture et Apple iPhoto. Cette vulnérabilité peut être exploitée via un fichier DNG (Adobe Digital Negative) spécialement conçu.
Solution
Se référer au bulletin de sécurité Apple HT1232 pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT1232 http://support.apple.com/kb/HT1232
- Référence CVE CVE-2008-0987 https://www.cve.org/CVERecord?id=CVE-2008-0987