安全研究

安全漏洞
Apple iTunes JPEG图形堆缓冲区溢出漏洞

发布日期:2011-03-02
更新日期:2011-03-02

受影响系统:
Apple iTunes < 10.1
不受影响系统:
Apple iTunes 10.2
描述:
BUGTRAQ  ID: 46659
CVE ID: CVE-2011-0170

iTunes是用于Mac和PC的一款免费应用程序,可播放音乐和视频内容,以及将内容同步到iPod和Apple TV。

iTunes将用户提供的数据复制到固定大小缓冲区之前没有进行边界检查,在实现上存在堆缓冲区溢出漏洞,攻击者可利用此漏洞在受影响应用程序中执行任意代码,导致拒绝服务。

此漏洞源于在处理JPEG图形中的ICC配置文件时,一块较小的堆内存可被分配处理某些配置数据。索引值用于引用此堆块中的地址,此值可导致多个内存在堆分配的块之外的区域写入,从而引起任意代码执行。此漏洞影响Apple Inc.的CoreGraphics库。


<*来源:Andrzej Dyjak
  
  链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=897
*>

建议:
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.apple.com

浏览次数:2139
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障