Érintett rendszerek
AppleQuicktime MPEG-2 Playback
Érintett verziók
Apple Quicktime MPEG-2 Playback 7.x
Összefoglaló
Egy sérülékenységet jelentettek az Apple QuickTime MPEG-2 Playback komponensben, amit támadók a rendszer feltörésére használhatnak ki.
Leírás
Egy sérülékenységet jelentettek az Apple QuickTime MPEG-2 Playback komponensben, amit támadók a rendszer feltörésére használhatnak ki.
A sérülékenységet egy bemenet ellenőrzési hiba okozza, amely kihasználható tetszőleges kód futtatására, egy speciálisan erre a célra elkészített video fájl van lejátszásakor.
A sérülékenységet a QuickTime MPEG-2 Playback Component for Windows 7.60.92.0-át megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
SECUNIA 33642
CVE-2009-0008 - NVD CVE-2009-0008