Уязвимость переполнения буфера в ImageIO в CoreGraphics в Apple iTunes до версии 10.2 на Windows с возможностью выполнения произвольного кода
Описание
Обнаружена уязвимость переполнения буфера в ImageIO в CoreGraphics в приложении Apple iTunes на платформе Windows, версиях до 10.2. Эта уязвимость позволяет злоумышленникам удаленно выполнять произвольный код или вызывать DoS атаку (аварийное завершение работы приложения) через специально созданный профиль International Color Consortium (ICC) в изображении JPEG.
Затронутые версии ПО
- Apple iTunes версии до 10.2 на платформе Windows
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (аварийное завершение работы приложения)
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in ImageIO in CoreGraphics in Apple iTunes before 10.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted International Color Consortium (ICC) profile in a JPEG image.
EPSS
9.3 Critical
CVSS2