Összefoglaló
Az Apple QuickTime több sérülékenységét jelentették, melyet kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
Az Apple QuickTime több sérülékenységét jelentették, melyet kihasználva támadók feltörhetik a felhasználó rendszerét.
- Az RTSP URL-ek kezelésének egy határhibája kihasználható halom túlcsordulás okozására, egy speciálisan erre a célra készített RTSP URL megnyitásával.
- A transzformációs mátrix adatok helytelen ellenőrzése miatt fellép egy hiba a QuicKTime Virtual Reality (QTVR) mozi fájlok Track Header (THKD) atomjainak feldolgozásakor. Ez kihasználható halom túlcsordulás okozására egy speciálisan erre a célra készített QTVR fájlon keresztül.
- Az AVI fejlécek “_WAVEFORMATEX” struktúrájában az “nBlockAlign” értékek feldolgozásának egy hibája kihasználható halom túlcsordulás okozására, egy speciálisan erre a célra készített AVI fájl megnyitásával.
- Egy MP3 hanggal rendelkező MPEG-2 videó fájlok feldolgozásakor jelentkező határhiba kihasználható puffer túlcsordulás okozására, egy speciálisan erre a célra készített videó fájlon keresztül.
- Egy ismeretlen hibát kihasználva a H.263-al kódolt videó fájlok feldolgozásában, memória kezelési hiba okozható egy speciálisan erre a célra készített videó fájl lejátszásával.
- Egy előjel hiba az MDAT atom feldolgozásakor, a Cinepakkal kódolt videó fájlok kezelésekor, kihasználható halom túlcsordulás okozására egy speciálisan erre a célra készített videó fájl lejátszásával.
- Egy hiba a JPEG_DComponentDispatch() függvényben, az STSD atomokba ágyazott JPEG atomok képszélesség adatainak feldolgozásakor, kihasználható memória kezelési hiba okozására egy speciálisan erre a célra készített videó fájl lejátszásával.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását eredményezheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
Gyártói referencia: support.apple.com
Egyéb referencia: www.us-cert.gov
SECUNIA 33632
CVE-2009-0001 - NVD CVE-2009-0001
CVE-2009-0002 - NVD CVE-2009-0002
CVE-2009-0003 - NVD CVE-2009-0003
CVE-2009-0004 - NVD CVE-2009-0004
CVE-2009-0005 - NVD CVE-2009-0005
CVE-2009-0006 - NVD CVE-2009-0006
CVE-2009-0007 - NVD CVE-2009-0007
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com