Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в iTunes.
Компьютер для продвинутых
пользователей
В этом выпуске:
iTunes
ПО: iTunes
Уязвимость:
Данная уязвимость позволяет атакующему выполнить любой код на устройстве
с установленным программным обеспечением Apple iTunes. Эксплуатация
представляет собой необходимость атакующего заставить открыть
пользователя подготовленного медиа-листа.
Уязвимость заключается в специфических точках выхода, появляющиеся в
течение выполнения специально подготовленных AAC-медиа файлов - таких
как листы с расширением .M4A и .M4P. Для выполнения уязвимости
используется sample table size atom (STSZ), значение поля
'sample_size_table' может быть переполнена целым значением, что
вызовет сбой системы.