Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
- Safari versions antérieures à Safari 6.2.7
- Safari versions antérieures à Safari 7.1.7
- Safari versions antérieures à Safari 8.0.7
Résumé
De multiples vulnérabilités ont été corrigées dans Apple Safari. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de requêtes illégitimes par rebond (CSRF).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT204950 du 30 juin 2015 https://support.apple.com/en-us/HT204950
- Référence CVE CVE-2015-3658 https://www.cve.org/CVERecord?id=CVE-2015-3658
- Référence CVE CVE-2015-3660 https://www.cve.org/CVERecord?id=CVE-2015-3660
- Référence CVE CVE-2015-3727 https://www.cve.org/CVERecord?id=CVE-2015-3727