Apple iTunes AAC 文件解析整数溢出(无凭据检查)

medium Nessus 插件 ID 21783

简介

远程主机包含受代码执行漏洞影响的应用程序。

描述

远程主机上运行的 Apple iTunes 版本在解析特别构建的 AAC 文件时受到一个整数溢出漏洞的影响。通过诱使用户打开此类文件,远程攻击者便可以与该用户相同的特权级别执行任意代码。

解决方案

升级到 Apple iTunes 6.0.5 或更高版本。

另见

http://www.securityfocus.com/advisories/10781

https://lists.apple.com/archives/security-announce/2006/Jun/msg00001.html

插件详情

严重性: Medium

ID: 21783

文件名: itunes_605_banner.nasl

版本: 1.20

类型: remote

发布时间: 2006/6/30

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 5.1

时间分数: 3.8

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:apple:itunes

必需的 KB 项: iTunes/sharing

易利用性: No known exploits are available

补丁发布日期: 2006/6/29

漏洞发布日期: 2006/6/29

参考资料信息

CVE: CVE-2006-1467

BID: 18730