Esse artigo foi arquivado e não será mais atualizado pela Apple.

Sobre o conteúdo de segurança do iTunes 9.2.1

Este documento descreve o conteúdo de segurança do iTunes 9.2.1.

Para garantir a proteção dos clientes, a Apple não divulga, não discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e as correções ou versões necessárias estejam disponíveis. Para saber mais sobre a segurança dos produtos Apple, acesse o site Segurança dos produtos Apple.

Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte o artigo Como usar a Chave PGP de Segurança do Produto Apple.

Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário tenha mais informações.

Para saber mais sobre outras Atualizações de Segurança, consulte o artigo Versões de segurança da Apple.

iTunes 9.2.1

  • iTunes

    CVE-ID: CVE-2010-1777

    Disponível para: Mac OS X 10.4.11 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: acessar um site criado com códigos maliciosos poderia causar o encerramento inesperado de aplicativos ou a execução arbitrária de códigos

    Descrição: existe um estouro de buffer no processamento de URLs "itpc:". Acessar um URL "itpc:" criado com códigos maliciosos pode causar o encerramento inesperado de aplicativos ou a execução arbitrária de códigos. Esse problema foi resolvido por meio de melhorias na verificação de limites. Agradecemos a Clint Ruoho da Laconic Security por comunicar o problema.

Importante: as informações sobre produtos de outros fabricantes são apenas para fins informativos e não constituem nenhum tipo de aval ou recomendação da Apple. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: