Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Safari pour MacOS X.
- Safari version 3.2.1 et versions antérieures sur Windows XP et Vista ;
Résumé
Plusieurs vulnérabilités présentes dans Safari permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Plusieurs défauts de filtrage des entrées affectent le traitement des adresses réticulaires (URL) de type feed: par Safari. L'exploitation de ces vulnérabilités permet à un utilisateur malveillant d'exécuter des javascripts arbitraires dans la zone de sécurité locale, sur le système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT3438 du 12 février 2009 : http://support.apple.com/kb/HT3438
- Bulletin de sécurité Apple HT3439 du 12 février 2009 : http://support.apple.com/kb/HT3439
- Référence CVE CVE-2009-0137 https://www.cve.org/CVERecord?id=CVE-2009-0137