SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple iTunes Playlist Handling : Vulnérabilité de Dépassement de Tampon
22/01/2007 08H50
Référence Secunia :
SA13804
Date de publication :
2005-01-12
Dernière mise à jour :
2005-01-17
Risque :
Elevé. Niveau 4 sur 5.
Impact :
Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
iTunes 4.x
Référence CVE :
CVE-2005-0043
Description :
Sean de Regge a rapporté une vulnérabilité dans iTunes, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans l'interprétation de listes de lecture .m3u et .pls. Cela pourrait être exploité pour causer un buffer overflow via une playlist spécialement conçue contenant une URL très longue.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Mettre à jour en version 4.7.1.
http://www.apple.com/support/downloads/itunes471.html
Vulnérabilité découverte par :
Sean de Regge
Historique :
2005-01-14: Ajout d'un lien au bulletin iDEFENSE.
2005-01-17: Ajout d'un lien à une note de vulnérabilité du US-CERT.
Référence :
iDEFENSE:
http://idefense.com/application/poi/display?id=180&type=vulnerabilities
Autres références :
US-CERT VU#377368:
http://www.kb.cert.org/vuls/id/377368
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|