Összefoglaló
Az Apple QuickTime több olyan sérülékenységét azonosították, melyeket a távoli támadók az érintett rendszer fölötti teljes ellenőrzés megszerzésére használhatnak ki.
Leírás
A QuickTime több sérülékenységét jelentették, melyeket kihasználva a támadók föltörhetik a felhasználó rendszerét.
- A QuickTime Indeo5 kodek (ir50_32.qtx) hibája kihasználható a kezdő érték nélküli memóriához való hozzáférésre egy speciálisan elkészített film fájllal.
- A QuickTimeInternetExtras.qtx határhibája akkor lép fel, amikor a QuickTime Indeo3.2 kodekkel történik a fájlok elemzése. Ez kiaknázható egy verem túlcsordulás előidézésére egy speciálisan elkészített film fájllal.
-
A QTVR (QuickTime Virtual Reality) film fájlokban a panoráma részlet elemző
határhibája kiaknázható egy halom túlcsordulás előidézésére egy erre
a célra elkészített QTVR fájllal. -
A QTVR (QuickTime Virtual Reality) film fájlokban a panoráma PDAT részletek elemzőjének határhibája kihasználható egy verem túlcsordulás előidézésére egy erre
a célra elkészített QTVR fájllal, ami speciális “maxTilt”, “minFieldOfView” és “maxFieldOfView” elemeket tartalmaz. - A PICT képek elemzőjének egész túlcsordulás hibáját ki lehet aknázni speciálisan elkészített PICT képekkel.
-
A CallComponentFunctionWithStorage() függvény hibásan működik, amikor a film fájlok
STSZ elemeit értelmezi. Ez kihasználható a memória tartalom megváltoztatására egy
film fájllal, ami túl hosszú bejegyzést tartalmaz a sample_size_table-ben. -
A H.264 kódolású film fájlok értelmezése több hibát is előidéz (például egész
túlcsordulás AVC1 elemek értelmezésekor, két hiba az MDAT elemek értelmezésekor), ami kihasználható a memória tartalom megváltoztatására egy speciálisan erre a célra
elkészített fájllal. -
A PICT képek elemzőjének egy hibája kiaknázható speciálisan elkészített PICT kép
fájlokkal.
A sérülékenységek sikeres kiaknázása tetszőleges kód futtatását teheti lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-3626 - NVD CVE-2008-3626
CVE-2008-3627 - NVD CVE-2008-3627
CVE-2008-3624 - NVD CVE-2008-3624
CVE-2008-3625 - NVD CVE-2008-3625
CVE-2008-3614 - NVD CVE-2008-3614
CVE-2008-3615 - NVD CVE-2008-3615
SECUNIA 31821
Egyéb referencia: www.vupen.com
Egyéb referencia: labs.idefense.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Gyártói referencia: support.apple.com
CVE-2008-3628 - NVD CVE-2008-3628
CVE-2008-3629 - NVD CVE-2008-3629
CVE-2008-3635 - NVD CVE-2008-3635