int(2102)

Vulnerability Bulletins


Múltiples vulnerabilidades en Apple Quicktime

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Quicktime < 7.0.4

Description

Se han descubierto múltiples vulnerabilidades en Quicktime versiones anteriores a la 7.0.4. Las vulnerabilidades son descritas a continuación:

- CVE-2005-2340: La vulnerabilidad reside en un desbordamiento de búfer en zona de heap al manejar imágenes QTIF. Un atacante remoto podría ejecutar código arbitrario mediante una imagen QTIF especialmente diseñada.

- CVE-2005-3707, CVE-2005-3708, CVE-2005-3709: Las vulnerabilidades residen en un desbordamiento de búfer y un desbordamiento de entero al manejar imágenes TGA. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una imagen TGA especialmente diseñada.

- CVE-2005-3710, CVE-2005-3711: La vulnerabilidad reside en un desbordamiento de entero al manejar imágenes TIFF. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una imagen TIFF especialmente diseñada.

- CVE-2005-3713: La vulnerabilidad reside en un desbordamiento de búfer en zona de heap al manejar imágenes GIF. Un atacante remoto podría ejecutar código arbitrario mediante una imagen GIF especialmente diseñada.

- CVE-2005-4092: La vulnerabilidad reside en un desbordamiento de búfer en zona de heap al manejar ficheros de medios. Un atacante remoto podría ejecutar código arbitrario mediante un fichero de medios especialmente diseñado.

Solution



Actualización de software

Apple
QuickTime 7.0.4
http://www.apple.com/support/downloads/quicktime704.html

Standar resources

Property Value
CVE CVE-2005-2340
CVE-2005-3707
CVE-2005-3708
CVE-2005-3709
CVE-2005-3710
CVE-2005-3711
CVE-2005-3713
CVE-2005-4092
BID

Other resources

Apple Security Update (QuickTime 7.0.4)
http://docs.info.apple.com/article.html?artnum=303101

Version history

Version Comments Date
1.0 Aviso emitido 2006-01-12
Ministerio de Defensa
CNI
CCN
CCN-CERT