int(2381)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Quicktime

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado QuickTime < 7.1

Descripción

Se han descubierto múltiples vulnerabilidades en Quicktime versión anterior a 7.1. Las vulnerabilidades son descritas a continuación:

- CVE-2006-1249: La vulnerabilidad reside en el manejo de ciertas imágenes FlashPix. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1453 / CVE-2006-1454: La vulnerabilidad reside en el manejo de ciertas imágenes PICT. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1458: La vulnerabilidad reside en el manejo de ciertas imágenes JPEG. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1459 / CVE-2006-1460: La vulnerabilidad reside en el manejo de ciertas películas Quicktime. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1461: La vulnerabilidad reside en el manejo de ciertas películas Flash. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1462 / CVE-2006-1463: La vulnerabilidad reside en el manejo de ciertas películas H.264. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1464: La vulnerabilidad reside en el manejo de ciertas películas MPEG4. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-1465: La vulnerabilidad reside en el manejo de ciertas películas AVI. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

- CVE-2006-2238: La vulnerabilidad reside en el manejo de ciertas imágenes BMP. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario

Solución



Actualización de software

Apple
QuickTime 7.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09374&cat=1&platform=osx&method=sa/mac.html

Apple
Mac OS X 10.4.6 Client (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10484&cat=1&platform=osx&method=sa/SecUpd2006-003Ti.dmg
Mac OS X 10.4.6 Client (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10485&cat=1&platform=osx&method=sa/SecUpd2006-003Intel.dmg
Mac OS X 10.3.9 Client
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10486&cat=1&platform=osx&method=sa/SecUpd2006-003Pan.dmg
Mac OS X 10.4.6 Server
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10487&cat=1&platform=osx&method=sa/SecUpdSrvr2006-003Ti.dmg
Mac OS X 10.3.9 Server
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10488&cat=1&platform=osx&method=sa/SecUpdSrvr2006-003Pan.dmg

Identificadores estándar

Propiedad Valor
CVE CVE-2006-1249
CVE-2006-1453
CVE-2006-1454
CVE-2006-1458
CVE-2006-1459
CVE-2006-1460
CVE-2006-1461
CVE-2006-1462
CVE-2006-1463
CVE-2006-1464
CVE-2006-1465
CVE-2006-2238
BID

Recursos adicionales

Apple Security Update
http://docs.info.apple.com/article.html?artnum=303752

Apple Security Update (2006-003)
http://docs.info.apple.com/article.html?artnum=303737

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-05-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT