Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
Versions antérieures à Safari 6.1
Résumé
De multiples vulnérabilités ont été corrigées dans Apple Safari. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT6000 du 22 octobre 2013 http://support.apple.com/kb/HT6000
- Référence CVE CVE-2013-1036 https://www.cve.org/CVERecord?id=CVE-2013-1036
- Référence CVE CVE-2013-1037 https://www.cve.org/CVERecord?id=CVE-2013-1037
- Référence CVE CVE-2013-1038 https://www.cve.org/CVERecord?id=CVE-2013-1038
- Référence CVE CVE-2013-1039 https://www.cve.org/CVERecord?id=CVE-2013-1039
- Référence CVE CVE-2013-1040 https://www.cve.org/CVERecord?id=CVE-2013-1040
- Référence CVE CVE-2013-1041 https://www.cve.org/CVERecord?id=CVE-2013-1041
- Référence CVE CVE-2013-1042 https://www.cve.org/CVERecord?id=CVE-2013-1042
- Référence CVE CVE-2013-1043 https://www.cve.org/CVERecord?id=CVE-2013-1043
- Référence CVE CVE-2013-1044 https://www.cve.org/CVERecord?id=CVE-2013-1044
- Référence CVE CVE-2013-1045 https://www.cve.org/CVERecord?id=CVE-2013-1045
- Référence CVE CVE-2013-1046 https://www.cve.org/CVERecord?id=CVE-2013-1046
- Référence CVE CVE-2013-1047 https://www.cve.org/CVERecord?id=CVE-2013-1047
- Référence CVE CVE-2013-2842 https://www.cve.org/CVERecord?id=CVE-2013-2842
- Référence CVE CVE-2013-2848 https://www.cve.org/CVERecord?id=CVE-2013-2848
- Référence CVE CVE-2013-5125 https://www.cve.org/CVERecord?id=CVE-2013-5125
- Référence CVE CVE-2013-5126 https://www.cve.org/CVERecord?id=CVE-2013-5126
- Référence CVE CVE-2013-5127 https://www.cve.org/CVERecord?id=CVE-2013-5127
- Référence CVE CVE-2013-5128 https://www.cve.org/CVERecord?id=CVE-2013-5128
- Référence CVE CVE-2013-5129 https://www.cve.org/CVERecord?id=CVE-2013-5129
- Référence CVE CVE-2013-5130 https://www.cve.org/CVERecord?id=CVE-2013-5130
- Référence CVE CVE-2013-5131 https://www.cve.org/CVERecord?id=CVE-2013-5131