Obsah zabezpečenia v iTunes 12.13.3 pre Windows
V tomto dokumente sa opisuje obsah zabezpečenia v iTunes 12.13.3 pre Windows.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Vydania zabezpečenia Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke Zabezpečenie produktov Apple.
iTunes 12.13.3 pre Windows
Dátum vydania: 12. septembra 2024
iTunes
Dostupné pre: Windows 10 a novší
Dopad: Lokálny útočník môže byť schopný zvýšiť úroveň svojich oprávnení
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.
CVE-2024-44193: Mads Ball, Bocheng Xiang z univerzity vo Fudane
Prehrávanie videa
Dostupné pre: Windows 10 a novší
Dopad: Analýza súboru videa so škodlivým kódom môže viesť k neočakávanému ukončeniu systému
Popis: Dochádzalo k problému s pretečením zásobníka medzipamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2024-44157: Willy R. Vasquez (Texaská univerzita v Austine) a Srikanth Narayanaraju
Dátum pridania záznamu: 7. októbra 2024