Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebKit en Apple iTunes (CVE-2011-2811)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/10/2011
Última modificación:
11/04/2025

Descripción

WebKit, as used in Apple iTunes before 10.5, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-10-11-1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:* 10.4.1 (incluyendo)
cpe:2.3:a:apple:itunes:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.6.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.7.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.8.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:4.9.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:itunes:6.0.0:*:*:*:*:*:*:*