Sobre o conteúdo de segurança do iTunes 7.4
Este documento descreve o conteúdo de segurança do iTunes 7.4, que pode ser baixado e instalado nas preferências "Atualização de Software" ou em "Downloads da Apple".
Para garantir a proteção dos clientes, a Apple não divulga, não discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e as correções ou versões necessárias estejam disponíveis. Para saber mais sobre a segurança dos produtos Apple, acesse o site Segurança dos produtos Apple.
Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte o artigo "Como usar a Chave PGP de Segurança do Produto Apple".
Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário obtenha mais informações.
Para saber mais sobre outras Atualizações de Segurança, consulte "Atualizações de Segurança da Apple".
iTunes 7.4
iTunes
ID de CVE: CVE-2007-3752
Disponível para: Mac OS X 10.3.9, Mac OS X 10.4.7 ou posterior, Windows XP/Vista
Impacto: abrir um arquivo de música criado com códigos maliciosos pode causar o encerramento inesperado de aplicativos ou a execução arbitrária de códigos.
Descrição: há um estouro de buffer no iTunes ao processar a arte da capa do álbum. Ao induzir um usuário a abrir um arquivo de música criado com códigos maliciosos, um invasor pode acionar o estouro que pode levar ao encerramento inesperado do aplicativo ou à execução arbitrária de códigos. Essa atualização soluciona o problema por meio da execução da verificação de limites adequada. Agradecemos a David Thiel, da iSEC Partners, por informar esse problema.
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.