Vulnerability Bulletins |
Corregida una vulnerabilidad de ejecución de código arbitrario en QuickTime Player |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | QuickTime de Apple |
Description |
|
|
- CVE-2011-3459: fallo al procesar un fichero de vídeo en los cuáles los 'atoms' tienen distinta longitud de cadena. Cuando la aplicación efectúa una redimensión de memoria reservada para dichos 'atoms' olvida el espacio correspondiente al carácter de terminación de línea, produciéndose un error de tipo 'off-by-one'. Si un atacante consigue emplazar código malicioso en el segmento del heap, próximo a la cadena vulnerable, este podría ejecutarse al producirse la lectura de dicha cadena. |
|
Solution |
|
|
El fabricante aconseja actualizar la versión a QuickTime Player 7.7.2 Descarga de QuickTime Player: http://www.apple.com/QuickTime/download/ |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2011-3459 |
| BID | |
Other resources |
|
|
Apple QuickTime Dataref URI Buffer Remote Code Execution Vulnerability http://www.zerodayinitiative.com/advisories/ZDI-12-103/ OS X Lion v10.7.3 and Security Update 2012-001: http://support.apple.com/kb/HT5130 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | aviso emitido | 2012-07-02 |






