tunCERT-Tunisian Computer Emergency Response Team Bulletin N° 2010-018
Objet: Apple iPhone OS
Impact: Accès au système, Déni de service, Atteinte à la confidentialité des données.
Criticité: Critique
Plates-formes affectées: Systèmes Apple iPhone OS.
Versions affectées: Apple iPhone OS versions 1.0 à 3.1.2

Analyse de la faille: Ces vulnérabilités sont dues à des erreurs dans les équipements iPhone et iPod Touch d'Apple. L'exploitation de ces failles pourrait permettre à un attaquant distant de causer un déni de service ou d'exécuter du code sur un équipement iPhone ou iPod Touch vulnérable, de contourner des restrictions de sécurité et de télécharger illégalement des contenus audio et vidéo et d'accéder illégalement aux données de l'utilisateur.

Pour plus de détails: http://support.apple.com/kb/HT4013
Solution: Mettre à jour les équipements iPhone OS : http://www.apple.com/support/downloads/
Historique:
Version
Commentaire
Date
1.0
Création de l'avis
04 Fevrier 2010
Référence CVE: CVE-2009-2285 -CVE-2009-2841 -CVE-2009-3384 -CVE-2010-0036 -CVE-2010-0038
Référence tunCERT: tunCERT:/Vuln.2010-047
tunCERT-Tunisian Computer Emergency Response Team
Agence Nationale de la Sécurité Informatique
Ministère des Technologies de la Communication
Adresse: 94, Av Jugurtha, Mutuelle Ville, 1002 Tunis, Tunisie
Tel: 71 843 200  Fax: 71 846 363

Site web: www.ansi.tn