Összefoglaló
Az Apple QuickTime néhány olyan sérülékenységét jelentették, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
Leírás
Az Apple QuickTime néhány olyan sérülékenységét jelentették, amelyet kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.
- Egy hiba a QDM2 kódolású hangtartalmak feldolgozásakor kihasználható memória kezelési hiba kiváltására.
- Egy hiba a QDMC kódolású hangtartalmak feldolgozásakor kihasználható memória kezelési hiba kiváltására.
- Egy hiba a H.263 kódolású videó tartalmak feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba a H.261 kódolású videó tartalmak feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba a PICT képek feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba a H.264 kódolású videó fájlok feldolgozásakor kihasználható memória kezelési hiba kiváltására.
- Egy hiba az RLE kódolású videó fájlok feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba az M-JPEG kódolású videó fájlok feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba a Sorenson kódolású videó fájlok feldolgozásakor kihasználható memória kezelési hiba kiváltására.
- Egy változó túlcsordulási hiba a FlashPix kódolású videó fájlok feldolgozásakor kihasználható memória kezelési hiba kiváltására.
- Egy hiba az FLC kódolású videó fájlok feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba az MPEG kódolású videó fájlok feldolgozásakor kihasználható halam alapú puffer túlcsordulás okozására.
- Egy változó túlcsordulási hiba a PICT képek feldolgozása közben kihasználható memória kezelési hiba kiváltására.
- Egy hiba a színtáblákat tartalmazó videó fájlok feldolgozása közben kihasználható memória kezelési hiba kiváltására.
- Egy hiba a PICT képek feldolgozása közben kihasználható halam alapú puffer túlcsordulás okozására.
- Egy hiba a BMP fájlok feldolgozásakor kihasználható memória kezelési hiba kiváltására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39133
Gyártói referencia: support.apple.com