int(6350)

Vulnerability Bulletins


Corregida una vulnerabilidad de ejecución de código arbitrario en QuickTime Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software QuickTime de Apple

Description


- CVE-2011-3459: fallo al procesar un fichero de vídeo en los cuáles los 'atoms' tienen distinta longitud de cadena. Cuando la aplicación efectúa una redimensión de memoria reservada para dichos 'atoms' olvida el espacio correspondiente al carácter de terminación de línea, produciéndose un error de tipo 'off-by-one'. Si un atacante consigue emplazar código malicioso en el segmento del heap, próximo a la cadena vulnerable, este podría ejecutarse al producirse la lectura de dicha cadena.

Solution

El fabricante aconseja actualizar la versión a QuickTime Player 7.7.2

Descarga de QuickTime Player:
http://www.apple.com/QuickTime/download/

Standar resources

Property Value
CVE CVE-2011-3459
BID

Other resources

Apple QuickTime Dataref URI Buffer Remote Code Execution Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-103/

OS X Lion v10.7.3 and Security Update 2012-001:
http://support.apple.com/kb/HT5130

Version history

Version Comments Date
1.0 aviso emitido 2012-07-02