CVE-2013-0999: Buffer Overflow
Published May 19, 2013
·Updated
WebKit, as used in Apple iTunes before 11.0.3, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2013-05-16-1.
Affected Software
130 affected components
Apple iTunes<=11.0.2
Apple iTunes=4.0.0
Apple iTunes=4.0.1
Apple iTunes=4.1.0
Apple iTunes=4.2.0
Apple iTunes=4.5
Apple iTunes=4.5.0
Apple iTunes=4.6
Apple iTunes=4.6.0
Apple iTunes=4.7
Apple iTunes=4.7.0
Apple iTunes=4.7.1
Apple iTunes=4.7.2
Apple iTunes=4.8.0
Apple iTunes=4.9.0
Apple iTunes=5.0
Apple iTunes=5.0.0
Apple iTunes=5.0.1
Apple iTunes=6.0.0
Apple iTunes=6.0.1
Apple iTunes=6.0.2
Apple iTunes=6.0.3
Apple iTunes=6.0.4
Apple iTunes=6.0.5
Apple iTunes=7.0.0
Apple iTunes=7.0.1
Apple iTunes=7.0.2
Apple iTunes=7.1.0
Apple iTunes=7.1.1
Apple iTunes=7.2.0
Apple iTunes=7.3.0
Apple iTunes=7.3.1
Apple iTunes=7.3.2
Apple iTunes=7.4
Apple iTunes=7.4.0
Apple iTunes=7.4.1
Apple iTunes=7.4.2
Apple iTunes=7.4.3
Apple iTunes=7.5
Apple iTunes=7.5.0
Apple iTunes=7.6
Apple iTunes=7.6.0
Apple iTunes=7.6.1
Apple iTunes=7.6.2
Apple iTunes=7.7
Apple iTunes=7.7.0
Apple iTunes=7.7.1
Apple iTunes=8.0.0
Apple iTunes=8.0.1
Apple iTunes=9.0.0
Apple iTunes=9.0.1
Apple iTunes=9.0.2
Apple iTunes=9.0.3
Apple iTunes=9.1
Apple iTunes=9.1.1
Apple iTunes=9.2
Apple iTunes=9.2.1
Apple iTunes=10.0
Apple iTunes=10.0.1
Apple iTunes=10.1
Apple iTunes=10.1.1
Apple iTunes=10.1.1.4
Apple iTunes=10.1.2
Apple iTunes=10.2
Apple iTunes=10.2.2.12
Apple iTunes=10.3
Apple iTunes=10.3.1
Apple iTunes=10.4
Apple iTunes=10.4.0.80
Apple iTunes=10.4.1
Apple iTunes=10.4.1.10
Apple iTunes=10.5
Apple iTunes=10.5.1
Apple iTunes=10.5.1.42
Apple iTunes=10.5.2
Apple iTunes=10.5.3
Apple iTunes=10.6
Apple iTunes=10.6.1
Apple iTunes=10.6.3
Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP
Apple iPhone OS<=6.1.4
Apple iPhone OS=1.0.0
Apple iPhone OS=1.0.1
Apple iPhone OS=1.0.2
Apple iPhone OS=1.1.0
Apple iPhone OS=1.1.1
Apple iPhone OS=1.1.2
Apple iPhone OS=1.1.3
Apple iPhone OS=1.1.4
Apple iPhone OS=1.1.5
Apple iPhone OS=2.0
Apple iPhone OS=2.0.0
Apple iPhone OS=2.0.1
Apple iPhone OS=2.0.2
Apple iPhone OS=2.1
Apple iPhone OS=2.1.1
Apple iPhone OS=2.2
Apple iPhone OS=2.2.1
Apple iPhone OS=3.0
Apple iPhone OS=3.0.1
Apple iPhone OS=3.1
Apple iPhone OS=3.1.2
Apple iPhone OS=3.1.3
Apple iPhone OS=3.2
Apple iPhone OS=3.2.1
Apple iPhone OS=3.2.2
Apple iPhone OS=4.0
Apple iPhone OS=4.0.1
Apple iPhone OS=4.0.2
Apple iPhone OS=4.1
Apple iPhone OS=4.2.1
Apple iPhone OS=4.2.5
Apple iPhone OS=4.2.8
Apple iPhone OS=4.3.0
Apple iPhone OS=4.3.1
Apple iPhone OS=4.3.2
Apple iPhone OS=4.3.3
Apple iPhone OS=4.3.5
Apple iPhone OS=5.0
Apple iPhone OS=5.0.1
Apple iPhone OS=5.1
Apple iPhone OS=5.1.1
Apple iPhone OS=6.0
Apple iPhone OS=6.0.1
Apple iPhone OS=6.0.2
Apple iPhone OS=6.1
Apple iPhone OS=6.1.2
Apple iPhone OS=6.1.3
Event History
May 19, 2013
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-0999?
CVE-2013-0999 is considered critical due to the potential for remote code execution and denial of service.
2
How do I fix CVE-2013-0999?
To fix CVE-2013-0999, update Apple iTunes to version 11.0.3 or later.
3
What versions of Apple iTunes are affected by CVE-2013-0999?
CVE-2013-0999 affects all versions of Apple iTunes prior to 11.0.3.
4
Can CVE-2013-0999 lead to unauthorized access?
Yes, CVE-2013-0999 allows for man-in-the-middle attacks, which can lead to unauthorized access.
5
Is there a workaround for CVE-2013-0999?
The best mitigation for CVE-2013-0999 is to upgrade iTunes, as there are no effective workarounds.