Informationen zum Sicherheitsinhalt von iTunes 7.4

In diesem Dokument wird der Sicherheitsinhalt des iTunes 7.4 beschrieben, das über die Einstellungen Softwareaktualisierung oder Apple-Downloads geladen und installiert werden kann.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter „Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.“

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates“.

iTunes 7.4

iTunes

CVE-ID: CVE-2007-3752

Verfügbar für: Mac OS X 10.3.9, Mac OS X 10.4.7 oder neuer, Windows XP/Vista

Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Musikdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen.

Beschreibung: Bei der Verarbeitung von Album-Covern kommt es in iTunes zu einem Pufferüberlauf. Indem ein Angreifer einen Benutzer dazu verleitet, eine in böser Absicht erstellte Musikdatei zu öffnen, kann ein Überlauf ausgelöst werden, der zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen kann. Dieses Update behebt das Problem, indem eine ordnungsgemäße Abgrenzungsüberprüfung durchgeführt wird. Wir danken David Thiel von iSEC Partners für die Meldung dieses Problems.

Veröffentlichungsdatum: