Om sikkerhetsinnholdet i iTunes 9.0.1

Dette dokumentet beskriver sikkerhetsinnholdet i iTunes 9.0.1.

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelige. Du finner mer informasjon om Apple-produktsikkerhet på nettstedet for Apple-produktsikkerhet.

Hvis du vil ha mer informasjon om PGP-nøkkelen for Apple-produktsikkerhet, kan du lese «Slik bruker du PGP-nøkkelen for Apple-produktsikkerhet

Der det er mulig, brukes CVE-ID-er som henvisning for ytterligere informasjon om svakhetene.

Mer informasjon om andre sikkerhetsoppdateringer finnes her: Apple sikkerhetsoppdateringer.

iTunes 9.0.1

  • iTunes

    CVE-ID: CVE-2009-2817

    Tilgjengelig for: Mac OS X v10.4.11 eller nyere, Mac OS X Server v10.4.11 eller nyere, Windows XP, Vista, Windows 7

    Virkning: Åpning av en skadelig .pls-fil kan føre til uventet programavslutning eller utføring av vilkårlig kode

    Beskrivelse: Det finnes en bufferoverflyt i håndteringen av .pls-filer. Åpning av en skadelig .pls-fil kan føre til uventet avslutning av et program eller utføring av vilkårlig kode. Denne oppdateringen løser problemet gjennom forbedret grensekontroll. Takk til Roger Hart fra IP3 og Steven Woolley hos Oogli LLC for rapportering av dette problemet.

Publiseringsdato: