Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
QuickTime Player
(7.0.0, 7.3.0)
Описание
Переполнение буфера в стеке в Apple QuickTime позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя некорректную длину кода операции UncompressedQuickTimeData в PICT-изображении.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/
http://www.apple.com/
Ссылки
BUGTRAQ (20071105 ZDI-07-068: Apple QuickTime Uncompressedfile Opcode Stack Overflow Vulnerability): http://www.securityfocus.com/archive/1/archive/1/483314/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-07-068.html
http://docs.info.apple.com/article.html?artnum=306896
APPLE (APPLE-SA-2007-11-05): http://lists.apple.com/archives/Security-announce/2007/Nov/msg00000.html
FRSIRT (ADV-2007-3723): http://www.frsirt.com/english/advisories/2007/3723
SECTRACK (1018894): http://www.securitytracker.com/id?1018894
CERT (TA07-310A): http://www.us-cert.gov/cas/techalerts/TA07-310A.html
BID (26344): http://www.securityfocus.com/bid/26344
SREASON (3350): http://securityreason.com/securityalert/3350
XF (apple-quicktime-pict-bo(38279)): http://xforce.iss.net/xforce/xfdb/38279
http://www.zerodayinitiative.com/advisories/ZDI-07-068.html
http://docs.info.apple.com/article.html?artnum=306896
APPLE (APPLE-SA-2007-11-05): http://lists.apple.com/archives/Security-announce/2007/Nov/msg00000.html
FRSIRT (ADV-2007-3723): http://www.frsirt.com/english/advisories/2007/3723
SECTRACK (1018894): http://www.securitytracker.com/id?1018894
CERT (TA07-310A): http://www.us-cert.gov/cas/techalerts/TA07-310A.html
BID (26344): http://www.securityfocus.com/bid/26344
SREASON (3350): http://securityreason.com/securityalert/3350
XF (apple-quicktime-pict-bo(38279)): http://xforce.iss.net/xforce/xfdb/38279