Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
QuickTime Player
(0, 7.1.3)
Описание
Уязвимость повреждения памяти в Quicktime возникает потому, что проверка таблицы Sample Table Sample Descriptor (STSD) проводится некорректно. С помощью специально сформированного файла злоумышленник может выполнить произвольный код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/
http://www.apple.com/
Ссылки
BUGTRAQ (20070511 TPTI-07-07: Apple QuickTime STSD Parsing Heap Overflow Vulnerability): http://www.securityfocus.com/archive/1/archive/1/468305/100/0/threaded
http://dvlabs.tippingpoint.com/advisory/TPTI-07-07
http://docs.info.apple.com/article.html?artnum=304357
BID (23923): http://www.securityfocus.com/bid/23923
XF (quicktime-stsd-bo(34244)): http://xforce.iss.net/xforce/xfdb/34244
http://dvlabs.tippingpoint.com/advisory/TPTI-07-07
http://docs.info.apple.com/article.html?artnum=304357
BID (23923): http://www.securityfocus.com/bid/23923
XF (quicktime-stsd-bo(34244)): http://xforce.iss.net/xforce/xfdb/34244