Összefoglaló
Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
Leírás
Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
- Egy egész szám túlcsordulásos hiba van a 3GP videófájlok kezelésében.
MEGJEGYZÉS: Ez a hiba nem érinti a QuickTime-ot a Mac OS X operációs rendszerben. - A MIDI fájlok kezelése során egy határhibát ki lehet használni halom alapú túlcsordulás előidézésére.
- A QuickTime videófájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
- Egy egész szám túlcsordulásos hiba van az UDTA részek kezelésében filmek lejátszása közben.
- A PICT fájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
- A QTIF fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére.
- Egy egész szám túlcsordulásos hiba van a QTIF fájlok kezelésében.
- QTIF fájlok feldolgozása esetén a bemenet nincs megfelelően ellenőrizve. Ezt kihasználva módosítható a dinamikusan kezelt memória terület (halom) tartalma egy különleges QTIF fájllal, ha a “Color Table ID” mezőt “0”-ra állítják.
- A Jpeg2000 fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére egy különlegesen kialakított JP2 fájl segítségével.
A sérülékenységek kiaknázása tetszőleges kód futtatását teszi lehetővé akár távolról is.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: labs.idefense.com
Gyártói referencia: docs.info.apple.com
CVE-2007-0711 - NVD CVE-2007-0711
CVE-2007-0712 - NVD CVE-2007-0712
CVE-2007-0713 - NVD CVE-2007-0713
CVE-2007-0714 - NVD CVE-2007-0714
CVE-2007-0715 - NVD CVE-2007-0715
CVE-2007-0718 - NVD CVE-2007-0718
CVE-2007-0717 - NVD CVE-2007-0717
CVE-2007-0716 - NVD CVE-2007-0716
Egyéb referencia: www.piotrbania.com
SECUNIA 24359
CVE-2007-0059 - NVD CVE-2007-0059
CVE-2006-4965 - NVD CVE-2006-4965