Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Apple AirPort Base Station Firmware Update 7.7.3
- Apple iOS 7.1.1
- Apple OS X Lion Server versions 10.7.5 et antérieures
- Apple OS X Lion versions 10.7.5 et antérieures
- Apple OS X Mavericks versions 10.9.2 et antérieures
- Apple OS X Mountain Lion Server versions 10.8.5 et antérieures
- Apple OS X Mountain Lion versions 10.8.5 et antérieures
- Apple TV 6.1.1
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT6203 du 22 avril 2014 http://support.apple.com/kb/HT6203
- Bulletin de sécurité Apple HT6207 du 22 avril 2014 http://support.apple.com/kb/HT6207
- Bulletin de sécurité Apple HT6208 du 22 avril 2014 http://support.apple.com/kb/HT6208
- Bulletin de sécurité Apple HT6209 du 22 avril 2014 http://support.apple.com/kb/HT6209
- Référence CVE CVE-2013-2871 https://www.cve.org/CVERecord?id=CVE-2013-2871
- Référence CVE CVE-2013-4164 https://www.cve.org/CVERecord?id=CVE-2013-4164
- Référence CVE CVE-2013-5170 https://www.cve.org/CVERecord?id=CVE-2013-5170
- Référence CVE CVE-2013-6393 https://www.cve.org/CVERecord?id=CVE-2013-6393
- Référence CVE CVE-2014-0160 https://www.cve.org/CVERecord?id=CVE-2014-0160
- Référence CVE CVE-2014-1295 https://www.cve.org/CVERecord?id=CVE-2014-1295
- Référence CVE CVE-2014-1296 https://www.cve.org/CVERecord?id=CVE-2014-1296
- Référence CVE CVE-2014-1298 https://www.cve.org/CVERecord?id=CVE-2014-1298
- Référence CVE CVE-2014-1299 https://www.cve.org/CVERecord?id=CVE-2014-1299
- Référence CVE CVE-2014-1300 https://www.cve.org/CVERecord?id=CVE-2014-1300
- Référence CVE CVE-2014-1302 https://www.cve.org/CVERecord?id=CVE-2014-1302
- Référence CVE CVE-2014-1303 https://www.cve.org/CVERecord?id=CVE-2014-1303
- Référence CVE CVE-2014-1304 https://www.cve.org/CVERecord?id=CVE-2014-1304
- Référence CVE CVE-2014-1305 https://www.cve.org/CVERecord?id=CVE-2014-1305
- Référence CVE CVE-2014-1307 https://www.cve.org/CVERecord?id=CVE-2014-1307
- Référence CVE CVE-2014-1308 https://www.cve.org/CVERecord?id=CVE-2014-1308
- Référence CVE CVE-2014-1309 https://www.cve.org/CVERecord?id=CVE-2014-1309
- Référence CVE CVE-2014-1310 https://www.cve.org/CVERecord?id=CVE-2014-1310
- Référence CVE CVE-2014-1311 https://www.cve.org/CVERecord?id=CVE-2014-1311
- Référence CVE CVE-2014-1312 https://www.cve.org/CVERecord?id=CVE-2014-1312
- Référence CVE CVE-2014-1313 https://www.cve.org/CVERecord?id=CVE-2014-1313
- Référence CVE CVE-2014-1314 https://www.cve.org/CVERecord?id=CVE-2014-1314
- Référence CVE CVE-2014-1315 https://www.cve.org/CVERecord?id=CVE-2014-1315
- Référence CVE CVE-2014-1316 https://www.cve.org/CVERecord?id=CVE-2014-1316
- Référence CVE CVE-2014-1318 https://www.cve.org/CVERecord?id=CVE-2014-1318
- Référence CVE CVE-2014-1319 https://www.cve.org/CVERecord?id=CVE-2014-1319
- Référence CVE CVE-2014-1320 https://www.cve.org/CVERecord?id=CVE-2014-1320
- Référence CVE CVE-2014-1321 https://www.cve.org/CVERecord?id=CVE-2014-1321
- Référence CVE CVE-2014-1322 https://www.cve.org/CVERecord?id=CVE-2014-1322
- Référence CVE CVE-2014-1713 https://www.cve.org/CVERecord?id=CVE-2014-1713