Apple QuickTime többszörös sérülékenység

CH azonosító

CH-423

Felfedezés dátuma

2007.03.05.

Súlyosság

Magas

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.X

Összefoglaló

Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.

Leírás

Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.

  1. Egy egész szám túlcsordulásos hiba van a 3GP videófájlok kezelésében.
    MEGJEGYZÉS: Ez a hiba nem érinti a QuickTime-ot a Mac OS X operációs rendszerben.
  2. A MIDI fájlok kezelése során egy határhibát ki lehet használni halom alapú túlcsordulás előidézésére.
  3. A QuickTime videófájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
  4. Egy egész szám túlcsordulásos hiba van az UDTA részek kezelésében filmek lejátszása közben.
  5. A PICT fájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
  6. A QTIF fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére.
  7. Egy egész szám túlcsordulásos hiba van a QTIF fájlok kezelésében.
  8. QTIF fájlok feldolgozása esetén a bemenet nincs megfelelően ellenőrizve. Ezt kihasználva módosítható a dinamikusan kezelt memória terület (halom) tartalma egy különleges QTIF fájllal, ha a “Color Table ID” mezőt “0”-ra állítják.
  9. A Jpeg2000 fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére egy különlegesen kialakított JP2 fájl segítségével.

A sérülékenységek kiaknázása tetszőleges kód futtatását teszi lehetővé akár távolról is.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »