Apple iTunes < 10.6 多种漏洞(无凭据检查)

high Nessus 插件 ID 58320

简介

远程主机包含存在多种漏洞的多媒体应用程序。

描述

远程主机上的 Apple iTunes 版本低于版本 10.6。因此,它受到 WebKit 组件中的多种内存损坏漏洞的影响。请注意,这些问题仅影响 iTunes for Windows。

解决方案

升级到 Apple iTunes 10.6 或更高版本。

另见

http://www.zerodayinitiative.com/advisories/ZDI-12-147/

http://seclists.org/fulldisclosure/2012/Aug/267

https://support.apple.com/en-us/HT202433

https://lists.apple.com/archives/security-announce/2012/Mar/msg00000.html

插件详情

严重性: High

ID: 58320

文件名: itunes_10_6_banner.nasl

版本: 1.20

类型: remote

发布时间: 2012/3/12

最近更新时间: 2018/11/15

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:apple:itunes

必需的 KB 项: iTunes/sharing

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/3/7

漏洞发布日期: 2012/3/7

参考资料信息

CVE: CVE-2011-2825, CVE-2011-2833, CVE-2011-2846, CVE-2011-2847, CVE-2011-2854, CVE-2011-2855, CVE-2011-2857, CVE-2011-2860, CVE-2011-2866, CVE-2011-2867, CVE-2011-2868, CVE-2011-2869, CVE-2011-2870, CVE-2011-2871, CVE-2011-2872, CVE-2011-2873, CVE-2011-2877, CVE-2011-3885, CVE-2011-3888, CVE-2011-3897, CVE-2011-3908, CVE-2011-3909, CVE-2012-0591, CVE-2012-0592, CVE-2012-0593, CVE-2012-0594, CVE-2012-0595, CVE-2012-0596, CVE-2012-0597, CVE-2012-0598, CVE-2012-0599, CVE-2012-0600, CVE-2012-0601, CVE-2012-0602, CVE-2012-0603, CVE-2012-0604, CVE-2012-0605, CVE-2012-0606, CVE-2012-0607, CVE-2012-0608, CVE-2012-0609, CVE-2012-0610, CVE-2012-0611, CVE-2012-0612, CVE-2012-0613, CVE-2012-0614, CVE-2012-0615, CVE-2012-0616, CVE-2012-0617, CVE-2012-0618, CVE-2012-0619, CVE-2012-0620, CVE-2012-0621, CVE-2012-0622, CVE-2012-0623, CVE-2012-0624, CVE-2012-0625, CVE-2012-0626, CVE-2012-0627, CVE-2012-0628, CVE-2012-0629, CVE-2012-0630, CVE-2012-0631, CVE-2012-0632, CVE-2012-0633, CVE-2012-0634, CVE-2012-0635, CVE-2012-0636, CVE-2012-0637, CVE-2012-0638, CVE-2012-0639, CVE-2012-0648

BID: 49279, 49658, 49938, 50360, 50642, 51041, 52363, 52365, 53148