Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Versions d'Apple iTunes antérieures à la version 4.8 pour Windows ou Mac OS X.

Description

Selon Apple, une vulnérabilité de type débordement de mémoire est présente dans iTunes. En incitant l'utilisateur à ouvir un fichier MPEG4 habilement constitué, un individu mal intentionné peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur une plate-forme vulnérable.

Solution

La version 4.8 d'iTunes corrige cette vulnérabilité.

Documentation

Bulletin de sécurité d'Apple du 09 mai 2005 :

http://docs.info.apple.com/article.html?artnum=301596