Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2817

Опубликовано: 24 сент. 2009
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость DoS атаки и выполнения произвольного кода из-за переполнения буфера в Apple iTunes до версии 9.0.1

Описание

В Apple iTunes до версии 9.0.1 обнаружена уязвимость, связанная с переполнением буфера. Она позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку, приводя к аварийному завершению работы приложения. Уязвимость может быть использована при открытии специально созданного файла .pls.

Затронутые версии ПО

Apple iTunes до версии 9.0.1

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:-:mac:*:*:*:*:*
Версия до 9.0 (включая)
cpe:2.3:a:apple:itunes:*:-:windows:*:*:*:*:*
Версия до 9.0 (включая)
cpe:2.3:a:apple:itunes:1.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:1.1.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.3:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.3:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.3:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.4:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.4:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:2.0.4:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:3.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:3.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.72:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1.30:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.3:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.3:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.3:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.4.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.5:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.5:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.5:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.2.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.3.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.4.3:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.5:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.5.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.5.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.2:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.6.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.1:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:7.7.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.0:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2.1:-:mac:*:*:*:*:*
cpe:2.3:a:apple:itunes:8.2.1:-:windows:*:*:*:*:*

EPSS

Процентиль: 95%
0.19849
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Buffer overflow in Apple iTunes before 9.0.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted .pls file.

EPSS

Процентиль: 95%
0.19849
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119