VulDB: Apple QuickTime bis 7.6 QTVR TKHD Atom Handler Pufferüberlauf
Allgemein

scipID: 3911
Betroffen: Apple Quicktime bis 7.6
Veröffentlicht: 22.01.2009
Risiko:
kritisch
Eintrag: 83.6% komplett
Erstellt: 19.02.2009
Beschreibung
QuickTime ist eine von der Firma Apple entwickelte Multimedia-Architektur für Mac OS und Windows. Diese besteht im Kern aus drei Elementen: dem Framework, dem API und dem Dateiformat. Basisanwendungen, die auf diese Architektur aufbauen, sind zum Beispiel der QuickTime Player, der QuickTime Broadcaster oder der QuickTime Streaming Server. QuickTime wird irrtümlicherweise zumeist auf den QuickTime Player reduziert. Apple beschreibt in einem Advisory eine Schwachstelle in der Verarbeitung von TKHD (Track Header) Atomen in QTVR Dateien, durch die ein Angreifer beliebigen Code zur Ausführung bringen kann.
Durch seine Verbreitung auf verschiedenen Plattformen ist Quicktime eine beliebte Zielapplikation für Angriffe. Da überdies oftmals veraltete Versionen eingesetzt werden, ist das Risiko eines Angriffes vergleichsweise hoch. Es sollte daher zeitnah das Einspielen einer neuen Softwareversion angestrebt werden.
CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Pufferüberlauf
Auswirkungen: Programmcode ausführen
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade
0-Day Time: 0 Tage seit gefunden
Patch: support.apple.com
Timeline
22.01.2009 | Advisory veröffentlicht
19.02.2009 | VulDB Eintrag erstellt
19.02.2009 | VulDB Eintrag aktualisiert
Quellen
Advisory: support.apple.com
Firma: Apple
- Letzte Einträge
- Apple QuickTime DREF Atom Handler Pufferüberlauf [CVE-2013-1017]
- Apple QuickTime H.264 Handler Pufferüberlauf [CVE-2013-1018]
- Apple QuickTime MP3 File Handler Pufferüberlauf [CVE-2013-0989]
- Apple QuickTime Sorenson Codec Handler Pufferüberlauf [CVE-2013-1019]
- Apple QuickTime JPEG Handler Pufferüberlauf [CVE-2013-1020]
- Statistiken
- Archiv



















