SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple iCal Calendar Alarm Program Execution Vulnérabilité
22/01/2007 07H21 Référence Secunia : SA13277 Date de publication : 2004-11-23
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Apple iCal 1.x
Référence CVE :
CVE-2004-1021
Description :
Aaron a rapporté une vulnérabilité dans iCal, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
Le problème est qu'il est possible d'exécuter des programmes arbitraires ou send e-mails via alarms en incitant un utilisateur à ouvrir ou importing a new iCal calendar.
Solutions :
Mettre à jour en version 1.5.4.
http://www.apple.com/ical/download/
Vulnérabilité découverte par :
Aaron
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.