Összefoglaló
Az iLife iPhoto egy sérülékenységét jelentették, amit rosszindulatú támadók kihasználhatnak az érintett rendszer feltöréséhez.
Leírás
Az iLife iPhoto egy sérülékenységét jelentették, amit rosszindulatú támadók kihasználhatnak az érintett rendszer feltöréséhez.
A sérülékenységet egy formátum string kezelési hiba okozza a Photocast XML adatok feldolgozásakor. Ez kihasználható egy különlegesen kialakított “title” cimkével, ami formátum string adatokat tartalmaz.
A sikeres kihasználáshoz a felhasználónak fel kell iratkoznia egy rosszindulatú Photocastra.
A sérülékenységet a 6.0.5 (316)-os verzióban észlelték, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: projects.info-pull.com
SECUNIA 23615
CVE-2007-0051 - NVD CVE-2007-0051
Gyártói referencia: support.apple.com