int(1571)

Boletines de Vulnerabilidades


Desbordamiento de búfer en iTunes

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado iTunes <4.8

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones anteriores a la 4.8 de iTunes. La vulnerabilidad reside en el manejo de los archivos MPEG4.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un archivo MPEG4 especialmente diseñado que la víctima debe intentar reproducir.

Solución



Actualización de software

iTunes
iTunes 4.8
http://www.apple.com/support/downloads/itunes48.html

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1248
BID

Recursos adicionales

iTunes 4.8: Security enhancements
http://docs.info.apple.com/article.html?artnum=301596

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-05-10
Ministerio de Defensa
CNI
CCN
CCN-CERT