Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

Apple iTunes versions antérieures à 9.2.

Résumé

Plusieurs vulnérabilités découvertes dans iTunes peuvent être exploitées par un utilisateur malintentionné afin de compromettre le système.

Description

De multiples vulnérabilités ont été découvertes dans iTunes :

  • une erreur dans le module colorsync peut conduire à une exécution de code arbitraire lors de l'ouverture d'une image spécialement conçue ;
  • l'ouverture d'image au format tiff malveillante peut aussi entrainer une exécution de code arbitraire ;
  • la version de webkit embarquée dans iTunes est vulnérable à des attaques connues.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 9.2 du logiciel corrige ces problèmes.

Documentation