欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

Apple iPhoto 存在订阅远程格式串处理漏洞

程序员文章站 2022-06-28 09:30:33
受影响系统: Apple iPhoto '08 7.1 不受影响系统: Apple iPhoto 7.1.2 描述: ------------------------------------------------------------... 08-10-08...
受影响系统:

apple iphoto '08 7.1

不受影响系统:

apple iphoto 7.1.2

描述:

--------------------------------------------------------------------------------

bugtraq id: 27636

cve(can) id: cve-2008-0043

iphoto是用于导入、组织和共享数码照片的工具。

iphoto在处理photocast订阅时存在格式串漏洞,如果用户受骗订阅了恶意photocast的话,就可能导致执行任意指令。

<*来源:nathan mcfeters


链接:http://secunia.com/advisories/28805/

http://docs.info.apple.com/article.html?artnum=307398

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

apple

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=17207&cat=1&platform=osx&method=sa/iphoto_712.dmg