Apple QuickTime RTSP puffer túlcsordulás

CH azonosító

CH-358

Felfedezés dátuma

2007.01.26.

Súlyosság

Közepes

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.x

Összefoglaló

Az Apple QuickTime-nak egy sebezhetősége lehetővé teszi, hogy a távoli támadók tetszőleges kódot futtassanak az érintett rendszeren.

Leírás

Az Apple QuickTime-nak egy sebezhetősége lehetővé teszi, hogy a távoli támadók tetszőleges kódot futtassanak az érintett rendszeren.

A QuickTime RTSP URL kezelésének egy puffer túlcsordulásos hibáját kihasználva egy támadó puffer túlcsordulást okozhat, ha a felhasználó megnyit egy különlegesen kialakított RTSP URL-t. Ez tetszőleges kód futtatását teheti lehetővé.

Megjegyzés: Az Apple iTunes és egyéb software-ek, melyek a sérült QuickTime komponenst használják, lehetnek érintettek.

Az Apple QuickTime 7.1.3-as, és valószínűleg a korábbi verziói érintettek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »