U radu programskog paketa iTunes uočeno je više sigurnosnih propusta. Te je propuste moguće iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanja usluge.

Paket: iTunes 10.5
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 8.1
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0259, CVE-2011-0200, CVE-2011-3252, CVE-2011-3219, CVE-2011-0204, CVE-2011-0215, CVE-2010-1823, CVE-2011-0164, CVE-2011-0218, CVE-2011-0221, CVE-2011-0222, CVE-2011-0223, CVE-2011-0225, CVE-2011-0232, CVE-2011-0233, CVE-2011-0234, CVE-2011-0235
Izvorni ID preporuke: APPLE-SA-2011-10-11
Izvor: Apple
 
Problem:
Propusti su posljedica pogrešaka pri rukovanju nizovima znakova, neodgovarajućeg rukovanja datotekama i preljeva memorije.

Posljedica:
Udaljeni napadač može izvesti DoS (eng. Denial of Service) napad i pokrenuti proizvoljan programski kod.

Rješenje:
Instalacija nadogradnje rješava navedene sigurnosne propuste.


Izvorni tekst preporuke
Idi na vrh