Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του iTunes 3.8.3

Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του iTunes 7.4, το οποίο μπορεί να ληφθεί και να εγκατασταθεί μέσω των προτιμήσεων της Ενημέρωσης λογισμικού ή από τη σελίδα Λήψεις της Apple.

H Apple, για λόγους προστασίας των πελατών της, δεν αποκαλύπτει, δεν συζητά ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν απαραίτητες ενημερώσεις κώδικα ή εκδόσεις. Για να μάθετε περισσότερα σχετικά με την Ασφάλεια προϊόντων Apple, επισκεφτείτε τον ιστότοπο της Ασφάλειας προϊόντων Apple.

Για περισσότερες πληροφορίες σχετικά με τον Κωδικό PGP της Ασφάλειας προϊόντων Apple, ανατρέξτε στο άρθρο «Τρόπος χρήσης του Κωδικού PGP της Ασφάλειας προϊόντων Apple».

Όπου είναι δυνατό, γίνεται χρήση αναγνωριστικών CVE για την αναφορά σε συγκεκριμένες ευπάθειες, με στόχο την περαιτέρω πληροφόρηση.

Για να ενημερωθείτε σχετικά με άλλες Ενημερώσεις ασφάλειας, ανατρέξτε στο άρθρο «Ενημερώσεις ασφάλειας Apple».

iTunes 7.4

iTunes

CVE-ID: CVE-2007-3752

Διατίθεται για: Mac OS X v10.3.9, Mac OS X v10.4.7 ή νεότερη έκδοση, Windows XP/Vista

Αποτέλεσμα: Το άνοιγμα ενός κακόβουλου αρχείου μουσικής ενδέχεται να έχει ως αποτέλεσμα τον απρόσμενο τερματισμό της εφαρμογής ή την εκτέλεση αυθαίρετου κώδικα.

Περιγραφή: Υπάρχει υπερχείλιση buffer στο iTunes κατά την επεξεργασία του εξωφύλλου του άλμπουμ. Δελεάζοντας έναν χρήστη να ανοίξει ένα κακόβουλο αρχείο μουσικής, ένας εισβολέας μπορεί να προκαλέσει την υπερχείλιση, η οποία μπορεί να έχει ως αποτέλεσμα τον απρόσμενο τερματισμό της εφαρμογής ή την εκτέλεση αυθαίρετου κώδικα. Αυτή η ενημέρωση αντιμετωπίζει το πρόβλημα μέσω εκτέλεσης κατάλληλου ελέγχου ορίων. Ευχαριστούμε τον David Thiel της iSEC Partners για την αναφορά αυτού του προβλήματος.

Ημερομηνία δημοσίευσης: