Apple iTunes 7.0.2版本允许用户协助式的远程攻击者可以借助一个特制的电台的XML列表,且该列表会引起内存破坏,造成拒绝服务(应用程序崩溃)。注意:iTunes重新得到一个静态URL中的XML文件,这会使一个攻击者发动DNS欺诈或对开发利用的中间人攻击。
Apple iTunes 7.0.2版本允许用户协助式的远程攻击者可以借助一个特制的电台的XML列表,且该列表会引起内存破坏,造成拒绝服务(应用程序崩溃)。注意:iTunes重新得到一个静态URL中的XML文件,这会使一个攻击者发动DNS欺诈或对开发利用的中间人攻击。