Múltiples vulnerabilidades en QuickTime
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Obtener acceso |
Dificulty |
Experto |
Required attacker level |
Acceso remoto sin cuenta a un servicio exotico |
System information
|
Property |
Value |
Affected manufacturer |
Comercial Software |
Affected software |
QuickTime 6.5.1 |
Description
|
Se han descubierto múltiples vulnerabilidades en QuickTime 6.5.1. Las vulnerabilidades son descritas a continuación:
- CAN-2004-0988: Una vulnerabilidad de desbordamiento de entero que podría ser explotable en un entorno HTML. Esta vulnerabilidad no se da en QuickTime para sistemas Mac OS X.
- CAN-2004-0926: Una vulnerabilidad de desbordamiento de búfer en la zona de heap. La vulnerabilidad reside en el manejo de imágenes BMP.
La explotación de estas vulnerabilidades podría permitir a un atacante remoto ejecutar código arbitrario con los privilegios del usuario que utilice QuickTime. |
Solution
|
Actualización de software
QuickTime
QuickTime 6.5.2
http://www.apple.com/quicktime/download/ |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-0988
CAN-2004-0926 |
BID |
NULL |
Other resources
|
Apple Security Update 2004-10-27 QuickTime 6.5.2
http://docs.info.apple.com/article.html?artnum=61798 |