Lucene search

K
seebugRootSSV:11511
HistoryJun 04, 2009 - 12:00 a.m.

Apple iTunes itms: URI栈溢出漏洞

2009-06-0400:00:00
Root
www.seebug.org
24

EPSS

0.966

Percentile

99.6%

BUGTRAQ ID: 35157
CVE(CAN) ID: CVE-2009-0950

Apple iTunes是一款媒体播放程序。

如果用户使用iTunes打开了恶意的itms: URL的话,就可能触发栈溢出,导致播放器崩溃或执行任意代码。

Apple iTunes < 8.2
厂商补丁:

Apple

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

<a href=“http://www.apple.com/itunes/download/” target=“_blank”>http://www.apple.com/itunes/download/</a>