Apple QuickTime többszörös sérülékenység

CH azonosító

CH-423

Felfedezés dátuma

2007.03.05.

Súlyosság

Magas

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.X

Összefoglaló

Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.

Leírás

Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.

  1. Egy egész szám túlcsordulásos hiba van a 3GP videófájlok kezelésében.
    MEGJEGYZÉS: Ez a hiba nem érinti a QuickTime-ot a Mac OS X operációs rendszerben.
  2. A MIDI fájlok kezelése során egy határhibát ki lehet használni halom alapú túlcsordulás előidézésére.
  3. A QuickTime videófájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
  4. Egy egész szám túlcsordulásos hiba van az UDTA részek kezelésében filmek lejátszása közben.
  5. A PICT fájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
  6. A QTIF fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére.
  7. Egy egész szám túlcsordulásos hiba van a QTIF fájlok kezelésében.
  8. QTIF fájlok feldolgozása esetén a bemenet nincs megfelelően ellenőrizve. Ezt kihasználva módosítható a dinamikusan kezelt memória terület (halom) tartalma egy különleges QTIF fájllal, ha a “Color Table ID” mezőt “0”-ra állítják.
  9. A Jpeg2000 fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére egy különlegesen kialakított JP2 fájl segítségével.

A sérülékenységek kiaknázása tetszőleges kód futtatását teszi lehetővé akár távolról is.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »