Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
QuickTime Player
(7.0.0, 7.2.0)
Описание
Переполнение при обработке целочисленных типов в Apple Quicktime позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный заголовок и поле автора в SMIL-файле, которые связаны с некорректными расчетами при распределении памяти. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/
http://www.apple.com/
Ссылки
IDEFENSE (20070711 Apple QuickTime SMIL File Processing Integer Overflow Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=556
http://docs.info.apple.com/article.html?artnum=305947
APPLE (APPLE-SA-2007-07-11): http://lists.apple.com/archives/Security-announce/2007/Jul/msg00001.html
BID (24873): http://www.securityfocus.com/bid/24873
FRSIRT (ADV-2007-2510): http://www.frsirt.com/english/advisories/2007/2510
XF (quicktime-smil-overflow(35357)): http://xforce.iss.net/xforce/xfdb/35357
http://docs.info.apple.com/article.html?artnum=305947
APPLE (APPLE-SA-2007-07-11): http://lists.apple.com/archives/Security-announce/2007/Jul/msg00001.html
BID (24873): http://www.securityfocus.com/bid/24873
FRSIRT (ADV-2007-2510): http://www.frsirt.com/english/advisories/2007/2510
XF (quicktime-smil-overflow(35357)): http://xforce.iss.net/xforce/xfdb/35357