Összefoglaló
Az Apple QuickTime több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- A TeXML fájlok feldolgozása során keletkező nem részletezett hibát kihasználva memória korrupciót lehet előidézni.
- A H.263 kódolású filmek kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- A ‘dref’ atom-ok kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- A H.264 kódolású filmek kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- Az MP3 fájlok kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- A Sorenson kódolású filmek kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- A JPEG kódolású adatok kezelése során keletkező hibát kihasználva memória korrupciót lehet előidézni.
- A QTIF fájlok kezelése során keletkező hibát kihasználva memória korrupciót lehet előidézni.
- A JPEG kódolású adatok kezelése során keletkező hibát kihasználva puffer túlcsordulást lehet előidézni.
- Az ‘enof’ atom-ok kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- Az FPX fájlok kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
- Az ‘mvhd’ atom-ok kezelése során keletkező határhibát kihasználva puffer túlcsordulást lehet előidézni.
A sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: prod.lists.apple.com
CVE-2013-0986 - NVD CVE-2013-0986
CVE-2013-0987 - NVD CVE-2013-0987
CVE-2013-0988 - NVD CVE-2013-0988
CVE-2013-0989 - NVD CVE-2013-0989
CVE-2013-1015 - NVD CVE-2013-1015
CVE-2013-1016 - NVD CVE-2013-1016
CVE-2013-1017 - NVD CVE-2013-1017
CVE-2013-1018 - NVD CVE-2013-1018
CVE-2013-1019 - NVD CVE-2013-1019
CVE-2013-1020 - NVD CVE-2013-1020
CVE-2013-1021 - NVD CVE-2013-1021
CVE-2013-1022 - NVD CVE-2013-1022
SECUNIA 53520