Apple QuickTime többszörös sérülékenység

CH azonosító

CH-423

Felfedezés dátuma

2007.03.05.

Súlyosság

Magas

Érintett rendszerek

Apple
QuickTime

Érintett verziók

Apple QuickTime 7.X

Összefoglaló

Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.

Leírás

Számos sérülékenységet jelentettek az Apple QuickTime-ban, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.

  1. Egy egész szám túlcsordulásos hiba van a 3GP videófájlok kezelésében.
    MEGJEGYZÉS: Ez a hiba nem érinti a QuickTime-ot a Mac OS X operációs rendszerben.
  2. A MIDI fájlok kezelése során egy határhibát ki lehet használni halom alapú túlcsordulás előidézésére.
  3. A QuickTime videófájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
  4. Egy egész szám túlcsordulásos hiba van az UDTA részek kezelésében filmek lejátszása közben.
  5. A PICT fájlok kezelése során egy határhibát ki lehet használni halom túlcsordulás előidézésére.
  6. A QTIF fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére.
  7. Egy egész szám túlcsordulásos hiba van a QTIF fájlok kezelésében.
  8. QTIF fájlok feldolgozása esetén a bemenet nincs megfelelően ellenőrizve. Ezt kihasználva módosítható a dinamikusan kezelt memória terület (halom) tartalma egy különleges QTIF fájllal, ha a „Color Table ID” mezőt „0”-ra állítják.
  9. A Jpeg2000 fájlok kezelése során egy határhibát ki lehet használni verem túlcsordulás előidézésére egy különlegesen kialakított JP2 fájl segítségével.

A sérülékenységek kiaknázása tetszőleges kód futtatását teszi lehetővé akár távolról is.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »