Kod programskog paketa iTunes i WebKit uočeni su i otklonjeni nedostaci koje udaljeni napadači mogu iskoristiti za DoS napad i pokretanje proizvoljnog programskog koda.

Paket: iTunes 10.6
Operacijski sustavi: Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 5.9
Problem: korupcija memorije, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0677, CVE-2012-0672
Izvorni ID preporuke: APPLE-SA-2012-06-11
Izvor: Apple
 
Problem:
Nedostaci u paketu iTunes se očituju u preljevu međuspremnika prilokom obrade .m3u datoteke. U WebKit paketu dolazi do korupciji memorije.

Posljedica:
Napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh