Apple iTunes < 10.2.2 の複数の脆弱性(credentialed check)

high Nessus プラグイン ID 53488

概要

リモートホストには、複数の脆弱性があるアプリケーションが含まれています。

説明

リモートWindowsホストにインストールされているApple iTunesのバージョンは、10.2.2 より前です。これにより、以下の複数の問題の影響を受ける可能性があります。

- ノードセットの処理における整数オーバーフローの問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。
(CVE-2011-1290)

- テキストノードの処理における use-after-free 問題により、クラッシュしたり、任意のコードが実行されたりする可能性があります。
(CVE-2011-1344)

ソリューション

Apple iTunes10.2.2以降にアップグレードしてください。

関連情報

https://support.apple.com/en-us/HT202219

https://lists.apple.com/archives/security-announce/2011/Apr/msg00004.html

プラグインの詳細

深刻度: High

ID: 53488

ファイル名: itunes_10_2_2.nasl

バージョン: 1.9

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/4/19

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 6.9

ベクトル: AV:N/AC:M/Au:N/C:C/I:C/A:C

現状ベクトル: E:U/RL:OF/RC:C

脆弱性情報

CPE: cpe:/a:apple:itunes

必要な KB アイテム: SMB/iTunes/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/4/18

脆弱性公開日: 2011/4/18

参照情報

CVE: CVE-2011-1290, CVE-2011-1344

BID: 46849, 46822