Risque
- Exécution de code arbitraire ;
- contournement de la politique de sécurité ;
- atteinte à la confidentialité des données.
Systèmes affectés
Safari 5.x.
Résumé
De multiples vulnérabilités ont été identifiées dans Safari. Ces vulnérabilités peuvent notamment être utilisées par une personne malveillante distante afin d'exécuter du code arbitraire.
Description
De multiples vulnérabilités ont été corrigées dans Safari. Ces vulnérabilités affectent entre autres les composants CFNetwork, ColorSync, ImageIO, libxslt et WebKit. Elles peuvent être exploitées par une personne malveillante distante pour faire exécuter du code arbitraire, contourner la politique de sécurité ou porter atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT4808 du 20 juillet 2011 :
http://support.apple.com/kb/HT4808
- Référence CVE-2010-1383 :
https://www.cve.org/CVERecord?id=CVE-2010-1383
- Référence CVE-2010-1420 :
https://www.cve.org/CVERecord?id=CVE-2010-1420
- Référence CVE-2010-1823 :
https://www.cve.org/CVERecord?id=CVE-2010-1823
- Référence CVE-2010-3829 :
https://www.cve.org/CVERecord?id=CVE-2010-3829
- Référence CVE-2011-0164 :
https://www.cve.org/CVERecord?id=CVE-2011-0164
- Référence CVE-2011-0195 :
https://www.cve.org/CVERecord?id=CVE-2011-0195
- Référence CVE-2011-0200 :
https://www.cve.org/CVERecord?id=CVE-2011-0200
- Référence CVE-2011-0201 :
https://www.cve.org/CVERecord?id=CVE-2011-0201
- Référence CVE-2011-0202 :
https://www.cve.org/CVERecord?id=CVE-2011-0202
- Référence CVE-2011-0204 :
https://www.cve.org/CVERecord?id=CVE-2011-0204
- Référence CVE-2011-0206 :
https://www.cve.org/CVERecord?id=CVE-2011-0206
- Référence CVE-2011-0214 :
https://www.cve.org/CVERecord?id=CVE-2011-0214
- Référence CVE-2011-0215 :
https://www.cve.org/CVERecord?id=CVE-2011-0215
- Référence CVE-2011-0216 :
https://www.cve.org/CVERecord?id=CVE-2011-0216
- Référence CVE-2011-0217 :
https://www.cve.org/CVERecord?id=CVE-2011-0217
- Référence CVE-2011-0218 :
https://www.cve.org/CVERecord?id=CVE-2011-0218
- Référence CVE-2011-0219 :
https://www.cve.org/CVERecord?id=CVE-2011-0219
- Référence CVE-2011-0221 :
https://www.cve.org/CVERecord?id=CVE-2011-0221
- Référence CVE-2011-0222 :
https://www.cve.org/CVERecord?id=CVE-2011-0222
- Référence CVE-2011-0223 :
https://www.cve.org/CVERecord?id=CVE-2011-0223
- Référence CVE-2011-0225 :
https://www.cve.org/CVERecord?id=CVE-2011-0225
- Référence CVE-2011-0232 :
https://www.cve.org/CVERecord?id=CVE-2011-0232
- Référence CVE-2011-0233 :
https://www.cve.org/CVERecord?id=CVE-2011-0233
- Référence CVE-2011-0234 :
https://www.cve.org/CVERecord?id=CVE-2011-0234
- Référence CVE-2011-0235 :
https://www.cve.org/CVERecord?id=CVE-2011-0235
- Référence CVE-2011-0237 :
https://www.cve.org/CVERecord?id=CVE-2011-0237
- Référence CVE-2011-0238 :
https://www.cve.org/CVERecord?id=CVE-2011-0238
- Référence CVE-2011-0240 :
https://www.cve.org/CVERecord?id=CVE-2011-0240
- Référence CVE-2011-0241 :
https://www.cve.org/CVERecord?id=CVE-2011-0241
- Référence CVE-2011-0242 :
https://www.cve.org/CVERecord?id=CVE-2011-0242
- Référence CVE-2011-0244 :
https://www.cve.org/CVERecord?id=CVE-2011-0244
- Référence CVE-2011-0253 :
https://www.cve.org/CVERecord?id=CVE-2011-0253
- Référence CVE-2011-0254 :
https://www.cve.org/CVERecord?id=CVE-2011-0254
- Référence CVE-2011-0255 :
https://www.cve.org/CVERecord?id=CVE-2011-0255
- Référence CVE-2011-0981 :
https://www.cve.org/CVERecord?id=CVE-2011-0981
- Référence CVE-2011-0983 :
https://www.cve.org/CVERecord?id=CVE-2011-0983
- Référence CVE-2011-1107 :
https://www.cve.org/CVERecord?id=CVE-2011-1107
- Référence CVE-2011-1109 :
https://www.cve.org/CVERecord?id=CVE-2011-1109
- Référence CVE-2011-1114 :
https://www.cve.org/CVERecord?id=CVE-2011-1114
- Référence CVE-2011-1115 :
https://www.cve.org/CVERecord?id=CVE-2011-1115
- Référence CVE-2011-1117 :
https://www.cve.org/CVERecord?id=CVE-2011-1117
- Référence CVE-2011-1121 :
https://www.cve.org/CVERecord?id=CVE-2011-1121
- Référence CVE-2011-1188 :
https://www.cve.org/CVERecord?id=CVE-2011-1188
- Référence CVE-2011-1190 :
https://www.cve.org/CVERecord?id=CVE-2011-1190
- Référence CVE-2011-1203 :
https://www.cve.org/CVERecord?id=CVE-2011-1203
- Référence CVE-2011-1204 :
https://www.cve.org/CVERecord?id=CVE-2011-1204
- Référence CVE-2011-1288 :
https://www.cve.org/CVERecord?id=CVE-2011-1288
- Référence CVE-2011-1293 :
https://www.cve.org/CVERecord?id=CVE-2011-1293
- Référence CVE-2011-1295 :
https://www.cve.org/CVERecord?id=CVE-2011-1295
- Référence CVE-2011-1296 :
https://www.cve.org/CVERecord?id=CVE-2011-1296
- Référence CVE-2011-1449 :
https://www.cve.org/CVERecord?id=CVE-2011-1449
- Référence CVE-2011-1451 :
https://www.cve.org/CVERecord?id=CVE-2011-1451
- Référence CVE-2011-1453 :
https://www.cve.org/CVERecord?id=CVE-2011-1453
- Référence CVE-2011-1457 :
https://www.cve.org/CVERecord?id=CVE-2011-1457
- Référence CVE-2011-1462 :
https://www.cve.org/CVERecord?id=CVE-2011-1462
- Référence CVE-2011-1774 :
https://www.cve.org/CVERecord?id=CVE-2011-1774
- Référence CVE-2011-1797 :
https://www.cve.org/CVERecord?id=CVE-2011-1797