Risque
- Exécution de code arbitraire à distance
Systèmes affectés
iWork 1.5 pour iOS.
Résumé
Plusieurs vulnérabilités corrigées dans Apple iWork pour iOS permettent à un utilisateur malintentionné d'exécuter du code arbitraire.
Description
Plusieurs vulnérabilités ont été corrigées dans Apple iWork pour iOS. Elles permettent à un utilisateur malintentionné d'exécuter du code arbitraire au moyen d'un document Microsoft Word ou Excel ouvert dans Pages ou Numbers.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT5003 : http://support.apple.com/kb/HT5003
- Bulletin de sécurité Apple HT5004 : http://support.apple.com/kb/HT5004
- Référence CVE CVE-2010-3785 https://www.cve.org/CVERecord?id=CVE-2010-3785
- Référence CVE CVE-2010-3786 https://www.cve.org/CVERecord?id=CVE-2010-3786
- Référence CVE CVE-2011-1417 https://www.cve.org/CVERecord?id=CVE-2011-1417