Acerca do conteúdo de segurança do iTunes 9.0.1

Este documento descreve o conteúdo de segurança do iTunes 9.0.1.

Para protecção dos nossos clientes, a Apple não divulga, discute ou confirma questões de segurança até ter sido efectuada uma investigação completa e estarem disponíveis quaisquer correcções ou versões necessárias. Para obter mais informações sobre a segurança dos produtos Apple, consulte o website Segurança dos produtos Apple.

Para obter informações sobre a chave PGP para segurança dos produtos Apple, consulte o artigo "Como utilizar a chave PGP para segurança dos produtos Apple".

Sempre que possível, são utilizadas ID CVE para referenciar as vulnerabilidades e dar mais informações.

Para obter mais informações sobre outras actualizações de segurança, consulte o artigo "Actualizações de segurança da Apple".

iTunes 9.0.1

  • iTunes

    ID CVE: CVE-2009-2817

    Disponível para: Mac OS X v10.4.11 ou posterior, Mac OS X Server v10.4.11 ou posterior, Windows XP, Vista, Windows 7

    Impacto: abrir um ficheiro .pls criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário.

    Descrição: foi ultrapassado o limite máximo do buffer no tratamento de ficheiros .pls. A abertura de um ficheiro .pls criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Esta actualização corrige o problema através de uma melhor verificação de limites. Os nossos agradecimentos a Steven Woolley, da Oogli LLC, por comunicarem este problema..

Data de publicação: