Уязвимость DoS атаки и выполнения произвольного кода из-за переполнения буфера в Apple iTunes до версии 9.0.1
Описание
В Apple iTunes до версии 9.0.1 обнаружена уязвимость, связанная с переполнением буфера. Она позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку, приводя к аварийному завершению работы приложения. Уязвимость может быть использована при открытии специально созданного файла .pls.
Затронутые версии ПО
Apple iTunes до версии 9.0.1
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- PatchVendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 9.0 (включая)Версия до 9.0 (включая)
Одно из
cpe:2.3:a:apple:itunes:*:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:*:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.3:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.3:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.3:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.4:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.4:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.4:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:3.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:3.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.72:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1.30:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.3:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.3:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.3:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.5:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.5:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.5:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.2.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.3:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.5:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.5.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.5.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2.1:-:windows:*:*:*:*:*
EPSS
Процентиль: 95%
0.19849
Средний
9.3 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
почти 4 года назад
Buffer overflow in Apple iTunes before 9.0.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted .pls file.
EPSS
Процентиль: 95%
0.19849
Средний
9.3 Critical
CVSS2
Дефекты
CWE-119