int(3737)

Vulnerability Bulletins


Múltiples vulnerabilidades de ejecución de código en Apple Quicktime

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Quicktime <= 7.3

Description

Se han descubierto múltiples vulnerabilidades en Apple Quicktime en versiones anteriores a la 7.4. Las vulnerabilidades se describen a continuación:

- CVE-2008-0031: La vulnerabilidad reside en un error al abrir un fichero de video codificado con Sorenson 3. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2008-0032: La vulnerabilidad reside en un error de corrupción de memoria al manejar los registros "Resource" de ciertos ficheros de video. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2008-0033: La vulnerabilidad reside en un error de corrupción de memoria al manejar "Image Descriptor (IDSC) atoms" de ciertos ficheros de video. Un atacante remoto podría ejecutar código arbitrario.

- CVE-2008-0036: La vulnerabilidad reside en un error al abrir ciertas imágenes PICT. Un atacante remoto podría ejecutar código arbitrario.

Solution



Actualización de software

Apple
QuickTime 7.4
http://www.apple.com/support/downloads/

Standar resources

Property Value
CVE CVE-2008-0031
CVE-2008-0032
CVE-2008-0033
CVE-2008-0036
BID 27298
27301
27299
27300

Other resources

Apple Security Update (307301)
http://docs.info.apple.com/article.html?artnum=307301

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-25
Ministerio de Defensa
CNI
CCN
CCN-CERT