int(2381)

Vulnerability Bulletins


Múltiples vulnerabilidades en Quicktime

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software QuickTime < 7.1

Description

Se han descubierto múltiples vulnerabilidades en Quicktime versión anterior a 7.1. Las vulnerabilidades son descritas a continuación:

- CVE-2006-1249: La vulnerabilidad reside en el manejo de ciertas imágenes FlashPix. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1453 / CVE-2006-1454: La vulnerabilidad reside en el manejo de ciertas imágenes PICT. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1458: La vulnerabilidad reside en el manejo de ciertas imágenes JPEG. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1459 / CVE-2006-1460: La vulnerabilidad reside en el manejo de ciertas películas Quicktime. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1461: La vulnerabilidad reside en el manejo de ciertas películas Flash. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1462 / CVE-2006-1463: La vulnerabilidad reside en el manejo de ciertas películas H.264. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1464: La vulnerabilidad reside en el manejo de ciertas películas MPEG4. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1465: La vulnerabilidad reside en el manejo de ciertas películas AVI. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-2238: La vulnerabilidad reside en el manejo de ciertas imágenes BMP. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario

Solution



Actualización de software

Apple
QuickTime 7.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09374&cat=1&platform=osx&method=sa/mac.html

Apple
Mac OS X 10.4.6 Client (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10484&cat=1&platform=osx&method=sa/SecUpd2006-003Ti.dmg
Mac OS X 10.4.6 Client (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10485&cat=1&platform=osx&method=sa/SecUpd2006-003Intel.dmg
Mac OS X 10.3.9 Client
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10486&cat=1&platform=osx&method=sa/SecUpd2006-003Pan.dmg
Mac OS X 10.4.6 Server
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10487&cat=1&platform=osx&method=sa/SecUpdSrvr2006-003Ti.dmg
Mac OS X 10.3.9 Server
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10488&cat=1&platform=osx&method=sa/SecUpdSrvr2006-003Pan.dmg

Standar resources

Property Value
CVE CVE-2006-1249
CVE-2006-1453
CVE-2006-1454
CVE-2006-1458
CVE-2006-1459
CVE-2006-1460
CVE-2006-1461
CVE-2006-1462
CVE-2006-1463
CVE-2006-1464
CVE-2006-1465
CVE-2006-2238
BID

Other resources

Apple Security Update
http://docs.info.apple.com/article.html?artnum=303752

Apple Security Update (2006-003)
http://docs.info.apple.com/article.html?artnum=303737

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-12
Ministerio de Defensa
CNI
CCN
CCN-CERT