Este artigo foi arquivado e já não é actualizado pela Apple.

Acerca dos conteúdos de segurança do iTunes 9.2.1

Este documento descreve os conteúdos de segurança do iTunes 9.2.1.

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o artigo "Como utilizar a chave PGP de segurança dos produtos Apple".

Sempre que possível, são utilizados CVE ID para designar as vulnerabilidades e disponibilizar mais informações.

Para saber mais sobre outras Atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple".

iTunes 9.2.1

  • iTunes

    CVE-ID: CVE-2010-1777

    Disponível para: Mac OS X v10.4.11 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário

    Descrição: existe um problema de ultrapassagem do limite máximo do buffer no processamento de URL “itpc:”. Aceder a um URL “itpc:” malicioso pode provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário. Este problema foi resolvido através da verificação melhorada dos limites. Crédito de Clint Ruoho da Laconic Security por comunicar este problema.

Importante: as informações sobre produtos não fabricados pela Apple são disponibilizadas apenas para fins informativos e não constituem uma recomendação ou aprovação da Apple. Contacte o fornecedor para obter mais informações.

Data de publicação: