S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 21 janvier 2016
No CERTFR-2016-AVI-031

Affaire suivie par :

CERT-FR

AVIS DU CERT-FR

Objet : Multiples vulnérabilités dans les produits Apple

Gestion du document


Tableau 1: Gestion du document
Référence CERTFR-2016-AVI-031
Titre Multiples vulnérabilités dans les produits Apple
Date de la première version 21 janvier 2016
Date de la dernière version -
Source(s) Bulletin de sécurité Apple HT205730 du 19 janvier 2016
  Bulletin de sécurité Apple HT205731 du 19 janvier 2016
  Bulletin de sécurité Apple HT205732 du 19 janvier 2016
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 - Risque(s)

  • exécution de code arbitraire à distance
  • exécution de code arbitraire
  • atteinte à la confidentialité des données

2 - Systèmes affectés

  • Safari versions antérieures à 9.0.3
  • OS X El Capitan versions antérieures à 10.11.3 et la mise à jour de sécurité 2016-001
  • iOS versions antérieures à 9.2.1

3 - Résumé

De multiples vulnérabilités ont été corrigées dans les produits Apple. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une exécution de code arbitraire et une atteinte à la confidentialité des données.

4 - Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

5 - Documentation

Gestion détaillée du document

21 janvier 2016
version initiale.
Dernière version de ce document : http://cert.ssi.gouv.fr/site/CERTFR-2016-AVI-031

CERT-FR
2016-01-21