Apple QuickTime MPEG-2 Playback komponens bemenet ellenőrzési sérülékenység

CH azonosító

CH-1891

Felfedezés dátuma

2009.01.21.

Súlyosság

Magas

Érintett rendszerek

Apple
Quicktime MPEG-2 Playback

Érintett verziók

Apple Quicktime MPEG-2 Playback 7.x

Összefoglaló

Egy sérülékenységet jelentettek az Apple QuickTime MPEG-2 Playback komponensben, amit támadók a rendszer feltörésére használhatnak ki.

Leírás

Egy sérülékenységet jelentettek az Apple QuickTime MPEG-2 Playback komponensben, amit támadók a rendszer feltörésére használhatnak ki.

A sérülékenységet egy bemenet ellenőrzési hiba okozza, amely kihasználható tetszőleges kód futtatására, egy speciálisan erre a célra elkészített video fájl van lejátszásakor.

A sérülékenységet a QuickTime MPEG-2 Playback Component for Windows 7.60.92.0-át megelőző verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: support.apple.com
SECUNIA 33642
CVE-2009-0008 - NVD CVE-2009-0008


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »