Popis
V aplikaci Apple QuickTime bylo nalezeno více závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k spuštění libovolného kódu nebo k odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné přepnutí byte lze využít k provádění libovolného kódu nebo způsobení odmítnutí služby prostřednictvím speciálně vytvořeného prvku ttfo ve filmu
- Nedostatečná inicializace ukazatele může být využita k provedení libovolného kódu nebo způsobení odmítnutí služby přes speciálně vytvořený tracklist ve filmu
- Integrované podepisování lze využít k provádění libovolného kódu nebo způsobení odmítnutí služby prostřednictvím speciálně vytvořeného atomu stsz ve filmu
- Vektory vztahující se k neznámým aplikacím mohou být využívány k provádění libovolného kódu nebo způsobení odmítnutí služby prostřednictvím speciálně vytvořených atributů jid, clef, dref a ftab pomocí speciálně vytvořeného PSD obrazu nebo filmového souboru s kódováním H.264.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!