Sobre o conteúdo de segurança do iTunes 7.4

Este documento descreve o conteúdo de segurança do iTunes 7.4, que pode ser baixado e instalado nas preferências "Atualização de Software" ou em "Downloads da Apple".

Para garantir a proteção dos clientes, a Apple não divulga, não discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e as correções ou versões necessárias estejam disponíveis. Para saber mais sobre a segurança dos produtos Apple, acesse o site Segurança dos produtos Apple.

Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte o artigo "Como usar a Chave PGP de Segurança do Produto Apple".

Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário obtenha mais informações.

Para saber mais sobre outras Atualizações de Segurança, consulte "Atualizações de Segurança da Apple".

iTunes 7.4

iTunes

ID de CVE: CVE-2007-3752

Disponível para: Mac OS X 10.3.9, Mac OS X 10.4.7 ou posterior, Windows XP/Vista

Impacto: abrir um arquivo de música criado com códigos maliciosos pode causar o encerramento inesperado de aplicativos ou a execução arbitrária de códigos.

Descrição: há um estouro de buffer no iTunes ao processar a arte da capa do álbum. Ao induzir um usuário a abrir um arquivo de música criado com códigos maliciosos, um invasor pode acionar o estouro que pode levar ao encerramento inesperado do aplicativo ou à execução arbitrária de códigos. Essa atualização soluciona o problema por meio da execução da verificação de limites adequada. Agradecemos a David Thiel, da iSEC Partners, por informar esse problema.

Data da publicação: