Apple iTunes < 9.2 複数の脆弱性(uncredentialed check)

high Nessus プラグイン ID 47038
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモートホストに、複数の脆弱性があるマルチメディアアプリケーションがあります。

説明

リモートホストの Apple iTunes バージョンは 9.2 以前です。したがって、以下の複数の脆弱性による影響を受けます:

- ColorSync プロファイルが組み込まれた画像の処理に、ヒープベースのバッファオーバーフローの脆弱性が存在します。
リモートの攻撃者がこれを悪用して、特別に細工された画像を使用することで、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2009-1726)

- ImageIO が TIFF ファイルを処理する際に、複数の整数オーバーフローの脆弱性が存在します。リモートの攻撃者がこれらを悪用して、特別に細工された TIFF ファイルを使用することで、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。
(CVE-2010-1411)

- 任意のコードの実行などに悪用可能な複数の脆弱性が、WebKit コンポーネントに存在します。
(CVE-2010-0544、CVE-2010-1119、CVE-2010-1387、 CVE-2010-1390、CVE-2010-1392、CVE-2010-1393、 CVE-2010-1395、CVE-2010-1396、CVE-2010-1397、 CVE-2010-1398、CVE-2010-1399、CVE-2010-1400、 CVE-2010-1401、CVE-2010-1402、CVE-2010-1403、 CVE-2010-1404、CVE-2010-1405、CVE-2010-1408、 CVE-2010-1409、CVE-2010-1410、CVE-2010-1412、 CVE-2010-1414、CVE-2010-1415、CVE-2010-1416、 CVE-2010-1417、CVE-2010-1418、CVE-2010-1419、 CVE-2010-1421、CVE-2010-1422、CVE-2010-1749、 CVE-2010-1758、CVE-2010-1759、CVE-2010-1761、 CVE-2010-1763、CVE-2010-1769、CVE-2010-1770、 CVE-2010-1771、CVE-2010-1774)

ソリューション

Apple iTunes 9.2 以降にアップグレードしてください。

関連情報

https://support.apple.com/en-us/HT4220

https://lists.apple.com/archives/security-announce/2010/Jun/msg00002.html

プラグインの詳細

深刻度: High

ID: 47038

ファイル名: itunes_9_2_banner.nasl

バージョン: 1.23

タイプ: remote

ファミリー: Peer-To-Peer File Sharing

公開日: 2010/6/17

更新日: 2018/11/15

依存関係: itunes_sharing.nasl

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:H/RL:OF/RC:C

脆弱性情報

CPE: cpe:/a:apple:itunes

必要な KB アイテム: iTunes/sharing

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/16

脆弱性公開日: 2010/6/16

参照情報

CVE: CVE-2009-1726, CVE-2010-0544, CVE-2010-1119, CVE-2010-1387, CVE-2010-1390, CVE-2010-1392, CVE-2010-1393, CVE-2010-1395, CVE-2010-1396, CVE-2010-1397, CVE-2010-1398, CVE-2010-1399, CVE-2010-1400, CVE-2010-1401, CVE-2010-1402, CVE-2010-1403, CVE-2010-1404, CVE-2010-1405, CVE-2010-1408, CVE-2010-1409, CVE-2010-1410, CVE-2010-1411, CVE-2010-1412, CVE-2010-1414, CVE-2010-1415, CVE-2010-1416, CVE-2010-1417, CVE-2010-1418, CVE-2010-1419, CVE-2010-1421, CVE-2010-1422, CVE-2010-1749, CVE-2010-1758, CVE-2010-1759, CVE-2010-1761, CVE-2010-1763, CVE-2010-1769, CVE-2010-1770, CVE-2010-1771, CVE-2010-1774

BID: 40657, 40663, 40697, 40710, 41053, 41054, 41125

CWE: 119