Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges ;
  • injection de code indirecte à distance.

Systèmes affectés

Apple Safari 4.x.

Résumé

De multiples vulnérabilités présentes dans Apple Safari permettent, entre autre, à un utilisateur distant d'exécuter du code arbitraire ou de porter atteinte à l'intégrité de certaines données.

Description

De multiples vulnérabilités sont présentes dans le navigateur Apple Safari. Elles permettent à un utilisateur distant de :

  • provoquer un déni de service à distance ;
  • exécuter du code arbitraire à distance ;
  • contourner la politique de sécurité ;
  • porter atteinte à l'intégrité des données ;
  • porter atteinte à la confidentialité des données ;
  • élever ses privilèges ;
  • conduire des attaques de type injection de code indirecte à distance.

Solution

Les versions 4.1 et 5.0 de Apple Safari corrigent le problème :

http://www.apple.com/safari

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation