Descrição
Várias vulnerabilidades sérias foram encontradas no Apple QuickTime. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário ou causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades
- A troca de bytes imprópria pode ser explorada para executar código arbitrário ou causar negação de serviço por meio de um elemento ttfo especialmente projetado em um arquivo de filme
- A falta de inicialização de ponteiro não especificada pode ser explorada para executar código arbitrário ou causar negação de serviço por meio de uma lista de faixas especialmente projetada em um arquivo de filme
- Assinatura inteira pode ser explorada para executar código arbitrário ou causar negação de serviço através de um átomo stsz especialmente projetado em um arquivo de filme
- Os vetores relacionados a aplicativos desconhecidos podem ser explorados para executar código arbitrário ou causar negação de serviço por meio de átomos idsc, clef, dref e ftab especialmente projetados, por uma imagem PSD especialmente projetada ou arquivo de filme com codificação H.264.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!