Apple QuickTime többszörös sérülékenység

CH azonosító

CH-1293

Felfedezés dátuma

2008.06.09.

Súlyosság

Magas

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.x

Összefoglaló

Néhány sérülékenységet jelentettek az Apple Quicktime-ban, amelyeket kihasználva, rosszindulatú, helyi támadók feltörhetik az áldozat rendszerét.

Leírás

Néhány sérülékenységet jelentettek az Apple Quicktime-ban, amelyeket kihasználva, rosszindulatú, helyi támadók feltörhetik az áldozat rendszerét.

  1. Egy határérték hibát kihasználva, amely a PICT file-ok PixData struktúrájának feldolgozása közben jelentkezik, halom túlcsordulás lehet előidézni egy különlegesen kialakított PICT fájl segítségével.
  2. Egy AAC kódolású média lejátszása közbeni hibát kihasználva, memória hivatkozási hibát lehet előidézni, egy különlegesen kialakított fájl segítségével.
  3. Egy határérték hibát, a PICT típusú képek feldolgozásakor, halom túlcsordulás előidézésére lehet kihasználni, egy különlegesen kialakított PICT fájl segítségével.
  4. Egy határérték hibát, az Indeo kódolású videók feldolgozásakor, verem túlcsordulás előidézésére lehet kihasználni, egy különlegesen kialakított Indeo videó fájl segítségével.
  5. Egy hiba van a “file:” URL-ek kezelésében, amelyet kihasználva, tetszőleges kódot lehet futtatni a sérülékeny rendszeren, különlegesen kialakított tartalom QuickTime Playerrel való lejátszásakor.

Ezen hibák sikeres kihasználása, tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: support.apple.com
SECUNIA 29293


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »