Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Versions d'Apple iTunes antérieures à la version 4.8 pour Windows ou Mac OS X.

Description

Selon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable.

Solution

La version 4.8 d'iTunes corrige cette vulnérabilité.

Documentation