|
|
SECURINFOS.INFO - Veille en sécurité informatique
Apple iPhone / iPod touch : Vulnérabilités Diverses
14/07/2008 10H45
Référence Secunia : SA31074
Date de publication : 2008-07-14
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Spoofing, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple iPhone
Apple iPod touch
Référence CVE :
CVE-2008-2317
Description :
Quelques vulnérabilités ont été identifiées dans Apple iPhone et iPod touch, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques par spoofing et cross-site scripting, causer un Déni de Service (DoS), contourner certaines restrictions de sécurité, ou compromettre le système d'un utilisateur.
1) Une erreur dans CFNetwork pourrait être exploitée pour falsifier secure des sites web via des erreurs 502 Mauvaise Passerelle depuis un serveur malicieux HTTPS proxy.
2) Une vulnérabilité dans l'interprétation de paquets avec un entête IPComp pourrait être exploitée pour causer un DoS.
Solutions :
Mettre à jour en version 2.0 (téléchargeable et installable via iTunes).
Vulnérabilité découverte par :
L'éditeur crédite:
4) Hiromitsu Takagi
5) SkyLined, Google
6) Chris Weber, Casaba Security, LLC
7) James Urquhart
8) Peter Vreudegnhil, travaillant avec le TippingPoint Zero Day Initiative
10) Anthony de Almeida Lopes of Outpost24 AB, et Chris Evans of Google Security Team
11) Itzik Kotler et Jonathan Rom of Radware
12) Robert Swiecki du Google Security Team, David Bloom, et Charlie Miller of Independent Security Evaluators
Référence :
Apple:
http://support.apple.com/kb/HT2351
JVN:
http://jvn.jp/jp/JVN88676089/index.html
Chris Evans:
http://scary.beasts.org/security/CESA-2008-004.html
Autres références :
SA20376:
http://secunia.com/advisories/20376/
SA28444:
http://secunia.com/advisories/28444/
SA29130:
http://secunia.com/advisories/29130/
SA29846:
http://secunia.com/advisories/29846/
SA30315:
http://secunia.com/advisories/30315/
SA30775:
http://secunia.com/advisories/30775/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|