Deux vulnérabilités ont été identifiées dans Apple Xcode, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles ou compromettre un système vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau de l'application Core Image Fun House qui ne gère pas correctement des fichiers ".funhouse" malformés, ce qui pourrait permettre à des attaquants d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire.
La seconde faille se situe au niveau de WebObjects qui génère les URLs via WOHyperlink de manière insécurisée, ce qui pourrait provoquer la révélation des IDs de session à des sites arbitraires.
Crédit Vulnérabilités découvertes par Kevin Finisterre (Netragard) et l'éditeur.