int(303)

Vulnerability Bulletins


Vulnerabilidad en Apple QuickTime Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software QuickTime Player 5.x, 6.0

Description

Se ha detectado una vulnerabilidad en Apple QuickTime que viene dada por un desbordamiento de búfer y que puede permitir a un servidor malicioso ejecutar código arbitrario en el sistema. Esta vulnerabilidad sólo es explotable si se consigue que el usuario acceda a una URL de QuickTime especialmente diseñada para explotar la vulnerabilidad.

Solution



Actualización de Software:
QuickTime version 6.1
http://www.apple.com/quicktime/download/

Standar resources

Property Value
CVE CAN-2003-0168
BID

Other resources

Apple Security Updates
http://docs.info.apple.com/article.html?artnum=61798

Version history

Version Comments Date
1.0 Aviso emitido 2003-04-02
Ministerio de Defensa
CNI
CCN
CCN-CERT