Уязвимость выполнения произвольного кода в iTunes на Windows через обработку специально созданного приложения
Описание
Обнаружена уязвимость в некоторых продуктах Apple, затрагивающая компонент iTunes. Эта уязвимость позволяет злоумышленникам выполнять произвольный код с повышенным уровнем доступа посредством специально созданного приложения.
Затронутые версии ПО
- iTunes до версии 12.6.2 на Windows
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
An issue was discovered in certain Apple products. iTunes before 12.6.2 on Windows is affected. The issue involves the "iTunes" component. It allows attackers to execute arbitrary code in a privileged context via a crafted app.
Уязвимость мультимедийного проигрывателя iTunes, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2