Apple QuickTime többszörös sebezhetőség

CH azonosító

CH-924

Felfedezés dátuma

2008.01.15.

Súlyosság

Magas

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.x

Összefoglaló

Több sérülékenységet fedeztek fel az Apple QuickTime szoftverben, amiket kihasználva rosszindulatú támadók feltörhetik az áldozat rendszerét.

Leírás

Több sérülékenységet fedeztek fel az Apple QuickTime szoftverben, amiket kihasználva rosszindulatú támadók feltörhetik az áldozat rendszerét.

  1. Egy részletezetlen hiba van a Sorenson 3 kódolású file-ok kezelésében, mely segítségével tetszőleges kódot lehet futtatni a sérült gépen.
  2. Egy hiba van a QuickTime videókba ágyazott Macintosh Resources kezelésében.
    Ezt kihasználva megváltoztatható a memória tartalma, ha egy túlságosan hossszú értéket tárolunak a resource fejlécében. A hiba kihasználásához egy speciálisan kialakított QuickTime videó file szükséges.
  3. QuickTime videók feldolgozásakor az Image Descriptor (IDSC) részei hibát okozhatnak. A hiba kihasználásához egy szándékosan hibásan összeállított videó file szükséges.
  4. Puffer túlcsordulást okozó határérték hiba van a tömörített PICT képek kezelésében.

Ezeknek a hibáknak a kihasználása tetszőleges kód futtatására ad lehetőséget.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: dvlabs.tippingpoint.com
SECUNIA 28502
Gyártói referencia: docs.info.apple.com
Egyéb referencia: labs.idefense.com


Legfrissebb sérülékenységek
CVE-2026-20805 – Microsoft Windows Information Disclosure sérülékenység
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
Tovább a sérülékenységekhez »