Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
QuickTime Player
(0, 7.0.4)
Описание
Переполнение буфера в Apple Quicktime позволяет злоумышленникам, действующим удаленно, выполнять произвольный код, используя специально сформированный TGA-файл изображения.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/
http://www.apple.com/
Ссылки
APPLE (APPLE-SA-2006-01-10): http://docs.info.apple.com/article.html?artnum=303101
BID (16202): http://www.securityfocus.com/bid/16202
FRSIRT (ADV-2006-0128): http://www.frsirt.com/english/advisories/2006/0128
CERT (TA06-011A): http://www.us-cert.gov/cas/techalerts/TA06-011A.html
CERT-VN (VU#115729): http://www.kb.cert.org/vuls/id/115729
OSVDB (22336): http://www.osvdb.org/22336
SECTRACK (1015464): http://securitytracker.com/id?1015464
FULLDISC (20060112 Fortinet Security Advisory:): http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0445.html
XF (quicktime-tga-bo(24056)): http://xforce.iss.net/xforce/xfdb/24056
BID (16202): http://www.securityfocus.com/bid/16202
FRSIRT (ADV-2006-0128): http://www.frsirt.com/english/advisories/2006/0128
CERT (TA06-011A): http://www.us-cert.gov/cas/techalerts/TA06-011A.html
CERT-VN (VU#115729): http://www.kb.cert.org/vuls/id/115729
OSVDB (22336): http://www.osvdb.org/22336
SECTRACK (1015464): http://securitytracker.com/id?1015464
FULLDISC (20060112 Fortinet Security Advisory:): http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0445.html
XF (quicktime-tga-bo(24056)): http://xforce.iss.net/xforce/xfdb/24056