Összefoglaló
Az Apple QuickTime-nak egy sebezhetősége lehetővé teszi, hogy a távoli támadók tetszőleges kódot futtassanak az érintett rendszeren.
Leírás
Az Apple QuickTime-nak egy sebezhetősége lehetővé teszi, hogy a távoli támadók tetszőleges kódot futtassanak az érintett rendszeren.
A QuickTime RTSP URL kezelésének egy puffer túlcsordulásos hibáját kihasználva egy támadó puffer túlcsordulást okozhat, ha a felhasználó megnyit egy különlegesen kialakított RTSP URL-t. Ez tetszőleges kód futtatását teheti lehetővé.
Megjegyzés: Az Apple iTunes és egyéb software-ek, melyek a sérült QuickTime komponenst használják, lehetnek érintettek.
Az Apple QuickTime 7.1.3-as, és valószínűleg a korábbi verziói érintettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: docs.info.apple.com
Gyártói referencia: docs.info.apple.com
CVE-2007-0015 - NVD CVE-2007-0015
US-CERT 442497
Egyéb referencia: www.us-cert.gov