Apple iTunes < 9.2 多种漏洞(无凭据检查)

high Nessus 插件 ID 47038

简介

远程主机包含存在多种漏洞的多媒体应用程序。

描述

远程主机上的 Apple iTunes 版本低于版本 9.2。因而会受到多个漏洞的影响:- 处理具有内联 ColorSync 配置文件的图像时,存在一个基于堆的缓冲区溢出漏洞。远程攻击者使用特别构建的图像,能够利用此缺陷造成拒绝服务或执行任意代码。(CVE-2009-1726) - ImageIO 处理 TIFF 文件时存在多种整数溢出漏洞。远程攻击者可通过使用特别构建的 TIFF 文件,利用这些缺陷造成拒绝服务或执行任意代码。(CVE-2010-1411) - WebKit 组件具有多种可遭利用的漏洞,包括执行任意代码。(CVE-2010-0544, CVE-2010-1119, CVE-2010-1387, CVE-2010-1390, CVE-2010-1392, CVE-2010-1393, CVE-2010-1395, CVE-2010-1396, CVE-2010-1397, CVE-2010-1398, CVE-2010-1399, CVE-2010-1400, CVE-2010-1401, CVE-2010-1402, CVE-2010-1403, CVE-2010-1404, CVE-2010-1405, CVE-2010-1408, CVE-2010-1409, CVE-2010-1410, CVE-2010-1412, CVE-2010-1414, CVE-2010-1415, CVE-2010-1416, CVE-2010-1417, CVE-2010-1418, CVE-2010-1419, CVE-2010-1421, CVE-2010-1422, CVE-2010-1749, CVE-2010-1758, CVE-2010-1759, CVE-2010-1761, CVE-2010-1763, CVE-2010-1769, CVE-2010-1770, CVE-2010-1771, CVE-2010-1774)

解决方案

升级到 Apple iTunes 9.2 或更高版本。

另见

https://support.apple.com/en-us/HT4220

https://lists.apple.com/archives/security-announce/2010/Jun/msg00002.html

插件详情

严重性: High

ID: 47038

文件名: itunes_9_2_banner.nasl

版本: 1.23

类型: remote

发布时间: 2010/6/17

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:apple:itunes

必需的 KB 项: iTunes/sharing

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/6/16

漏洞发布日期: 2010/6/16

参考资料信息

CVE: CVE-2009-1726, CVE-2010-0544, CVE-2010-1119, CVE-2010-1387, CVE-2010-1390, CVE-2010-1392, CVE-2010-1393, CVE-2010-1395, CVE-2010-1396, CVE-2010-1397, CVE-2010-1398, CVE-2010-1399, CVE-2010-1400, CVE-2010-1401, CVE-2010-1402, CVE-2010-1403, CVE-2010-1404, CVE-2010-1405, CVE-2010-1408, CVE-2010-1409, CVE-2010-1410, CVE-2010-1411, CVE-2010-1412, CVE-2010-1414, CVE-2010-1415, CVE-2010-1416, CVE-2010-1417, CVE-2010-1418, CVE-2010-1419, CVE-2010-1421, CVE-2010-1422, CVE-2010-1749, CVE-2010-1758, CVE-2010-1759, CVE-2010-1761, CVE-2010-1763, CVE-2010-1769, CVE-2010-1770, CVE-2010-1771, CVE-2010-1774

BID: 40657, 40663, 40697, 40710, 41053, 41054, 41125

CWE: 119