int(2502)

Vulnerability Bulletins


Desbordamiento de entero en iTunes al manejar ficheros AAC

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software iTunes < 6.0.5

Description

Se ha descubierto un desbordamiento de entero en iTunes versión anterior a 6.0.5. La vulnerabilidad reside en el manejo de ficheros AAC.

Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante un fichero AAC especialmente diseñado.

Solution



Actualización de software

Apple
iTunes 6.0.5
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08266&cat=&platform=osx&method=sa/

Standar resources

Property Value
CVE CVE-2006-1467
BID

Other resources

Apple Security Update
http://docs.info.apple.com/article.html?artnum=303952

Version history

Version Comments Date
1.0 Aviso emitido 2006-06-30
Ministerio de Defensa
CNI
CCN
CCN-CERT