int(3737)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades de ejecución de código en Apple Quicktime

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Quicktime <= 7.3

Descripción

Se han descubierto múltiples vulnerabilidades en Apple Quicktime en versiones anteriores a la 7.4. Las vulnerabilidades se describen a continuación:

- CVE-2008-0031: La vulnerabilidad reside en un error al abrir un fichero de video codificado con Sorenson 3. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2008-0032: La vulnerabilidad reside en un error de corrupción de memoria al manejar los registros "Resource" de ciertos ficheros de video. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2008-0033: La vulnerabilidad reside en un error de corrupción de memoria al manejar "Image Descriptor (IDSC) atoms" de ciertos ficheros de video. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2008-0036: La vulnerabilidad reside en un error al abrir ciertas imágenes PICT. Un atacante remoto podría ejecutar código arbitrario.

Solución



Actualización de software

Apple
QuickTime 7.4
http://www.apple.com/support/downloads/

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0031
CVE-2008-0032
CVE-2008-0033
CVE-2008-0036
BID 27298
27301
27299
27300

Recursos adicionales

Apple Security Update (307301)
http://docs.info.apple.com/article.html?artnum=307301

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-01-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT