CH azonosító
CH-12718Angol cím
Apple iTunes update (12.3.1)Felfedezés dátuma
2015.10.21.Súlyosság
KözepesÉrintett rendszerek
MicrosoftWindows 10
Windows 7
Windows 8
Windows 8.1
Érintett verziók
12.3 és régebbi.
Összefoglaló
Az Apple az iTunes esetében is adott ki javítást, amely több közbeékelődéses támadást, tetszőleges kódfuttatást és váratlan alkalmazás leállást okozható sérülékenységet foltoz be.
Leírás
A problémák memóriakezelési hibákra vezethetők vissza és a WebKit-et, valamint a CoreText-et használó alkalmazásokat érintik.
Megoldás
Frissítés telepítése.
Támadás típusa
Buffer ErrorsSecurity bypass (Biztonsági szabályok megkerülése)
execute arbitrary code
execute code
man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: translate.googleusercontent.com
Egyéb referencia: www.heise.de