Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Apple iTunes versions antérieures à 9.0.1.
Résumé
Une vulnérabilité dans Apple iTunes permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire dans le traitement de fichiers .pls a été identifiée dans Apple iTunes. Celle-ci peut être exploitée par une personne malintentionnée distante afin d'exécuter du code arbitraire sur un système vulnérable au moyen d'un fichier spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT3884 du 23 septembre 2009 : http:/support.apple.com/kb/HT3884/ http://support.apple.com/kb/HT3884/
- Référence CVE CVE-2009-2817 https://www.cve.org/CVERecord?id=CVE-2009-2817