Összefoglaló
Az Apple Quick Time-ban egy memória kezelési hibát találtak.
Leírás
Egy rosszindulatú szándékkal létrehozott film fájl tetszőleges kód futtatására adhat lehetőséget.
A sérülékenység kizárólag Windows 7, és Windows Vista rendszereken futó Quick Time-ban használható ki.
Megoldás
Frissítsen a 7.7.9-es verzióra.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Hivatkozások
Gyártói referencia: support.apple.com
Gyártói referencia: support.apple.com
Egyéb referencia: www.heise.de
CVE-2015-7085 - NVD CVE-2015-7085
CVE-2015-7086 - NVD CVE-2015-7086
CVE-2015-7087 - NVD CVE-2015-7087
CVE-2015-7088 - NVD CVE-2015-7088
CVE-2015-7089 - NVD CVE-2015-7089
CVE-2015-7090 - NVD CVE-2015-7090
CVE-2015-7091 - NVD CVE-2015-7091
CVE-2015-7092 - NVD CVE-2015-7092
CVE-2015-7117 - NVD CVE-2015-7117