Otklonjene su višestruke sigurnosne ranjivosti u radu programskog paketa iTunes 10.6 koje su zlonamjernim korisnicima omogućavale pokretanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad.

Paket: iTunes 10.6
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2825, CVE-2011-2833, CVE-2011-2846, CVE-2011-2847, CVE-2011-2854, CVE-2011-2855, CVE-2011-2857, CVE-2011-2860, CVE-2011-2866, CVE-2011-2867, CVE-2011-2868, CVE-2011-2869, CVE-2011-2870, CVE-2011-2871, CVE-2011-2872, CVE-2011-2873, CVE-2011-2877
Izvorni ID preporuke: APPLE-SA-2012-03-07
Izvor: Apple
 
Problem:
Neki od propusta su vezani uz neodgovarajuće rukovanje memorijom, nepravilno rukovanje Cascading Style Sheets (CSS) nizovima i SVG tekstom. Preostali su nedostaci vezani uz nespecificirane pogreške.

Posljedica:
Nepravilnosti se mogu iskoristiti za izvođenje napada uskraćivanjem usluge te pokretanje zlonamjernog programskog koda.

Rješenje:
Savjetuje se instalacija nove inačice paketa.


Izvorni tekst preporuke
Idi na vrh