Acerca do conteúdo de segurança do iTunes 9.2.1

Este documento descreve o conteúdo de segurança do iTunes 9.2.1.

Para a protecção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança, enquanto não for efectuada uma investigação completa e não estiverem disponíveis correcções ou versões necessárias. Para obter mais informações sobre a segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o artigo "Como utilizar a chave PGP de segurança dos produtos Apple".

Sempre que possível, são utilizadas ID CVE para designar as vulnerabilidades e disponibilizar mais informações.

Para obter mais informações sobre outras actualizações de segurança, consulte o artigo "Actualizações de segurança da Apple".

iTunes 9.2.1

  • iTunes

    ID CVE: CVE-2010-1777

    Disponível para: Mac OS X v10.4.11 ou posterior, Windows 7, Vista, XP SP2 ou posterior

    Impacto: a visita a um website criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

    Descrição: existe uma sobrecarga da memória intermédia no processamento de URL "itpc:". O acesso a um URL "itpc:" criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Os nossos agradecimentos a Clint Ruoho, da Laconic Security, por comunicar este problema.

Importante: A informação sobre produtos não fabricados pela Apple é fornecida para fins meramente informativos e não constitui uma aprovação ou uma recomendação da Apple. Para informações adicionais, contacte o seu fornecedor.

Data de publicação: