Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
Safari 4.x pour Windows et Mac OS X.
Résumé
Plusieurs vulnérabilités ont été découvertes dans Safari. Certaines d'entre elles permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance sur un système vulnérable.
Description
Plusieurs vulnérabilités ont été découvertes dans Safari :
- un débordement de zone mémoire affecte le traitement de certaines chaînes de caractères. Il est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance ;
- un débordement de zone mémoire affecte le traitement de métadonnées EXIF. Il est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance ;
- un débordement de zone mémoire affecte le traitement de l'entrée des nombres en virgule flottante. Il est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance ;
- le support des noms de domaines étendus (avec lettres accentuées, etc.) est utilisable par un utilisateur malveillant pour tromper l'utilisateur sur l'identité réelle du serveur sur lequel il est connecté ;
- la gestion des greffons (plug-in) de type inconnu permet à un utilisateur malveillant d'accéder à des informations sensibles ;
- la gestion de l'aperçu des sites favoris peut faciliter les actions de filoutage.
Solution
La version Safari 4.0.3 remédie à ces vulnérabilités. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT3733 du 11 août 2009 http://support.apple.com/kb/HT3733
- Référence CVE CVE-2009-2188 https://www.cve.org/CVERecord?id=CVE-2009-2188
- Référence CVE CVE-2009-2195 https://www.cve.org/CVERecord?id=CVE-2009-2195
- Référence CVE CVE-2009-2196 https://www.cve.org/CVERecord?id=CVE-2009-2196
- Référence CVE CVE-2009-2199 https://www.cve.org/CVERecord?id=CVE-2009-2199
- Référence CVE CVE-2009-2200 https://www.cve.org/CVERecord?id=CVE-2009-2200
- Référence CVE CVE-2009-2468 https://www.cve.org/CVERecord?id=CVE-2009-2468