Apple QuickTime többszörös sérülékenység

CH azonosító

CH-1293

Felfedezés dátuma

2008.06.09.

Súlyosság

Magas

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.x

Összefoglaló

Néhány sérülékenységet jelentettek az Apple Quicktime-ban, amelyeket kihasználva, rosszindulatú, helyi támadók feltörhetik az áldozat rendszerét.

Leírás

Néhány sérülékenységet jelentettek az Apple Quicktime-ban, amelyeket kihasználva, rosszindulatú, helyi támadók feltörhetik az áldozat rendszerét.

  1. Egy határérték hibát kihasználva, amely a PICT file-ok PixData struktúrájának feldolgozása közben jelentkezik, halom túlcsordulás lehet előidézni egy különlegesen kialakított PICT fájl segítségével.
  2. Egy AAC kódolású média lejátszása közbeni hibát kihasználva, memória hivatkozási hibát lehet előidézni, egy különlegesen kialakított fájl segítségével.
  3. Egy határérték hibát, a PICT típusú képek feldolgozásakor, halom túlcsordulás előidézésére lehet kihasználni, egy különlegesen kialakított PICT fájl segítségével.
  4. Egy határérték hibát, az Indeo kódolású videók feldolgozásakor, verem túlcsordulás előidézésére lehet kihasználni, egy különlegesen kialakított Indeo videó fájl segítségével.
  5. Egy hiba van a “file:” URL-ek kezelésében, amelyet kihasználva, tetszőleges kódot lehet futtatni a sérülékeny rendszeren, különlegesen kialakított tartalom QuickTime Playerrel való lejátszásakor.

Ezen hibák sikeres kihasználása, tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: support.apple.com
SECUNIA 29293


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »