Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Apple QuickTime. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire ou provoquer un déni de service.
Voici une liste complète des vulnérabilités
- Un byte-swapping incorrect peut être exploité pour exécuter du code arbitraire ou provoquer un déni de service via un élément ttfo spécialement conçu dans un fichier vidéo
- L'absence d'initialisation de pointeur non spécifiée peut être exploitée pour exécuter du code arbitraire ou provoquer un déni de service via une liste de pistes spécialement conçue dans un fichier vidéo
- La signature d'entier peut être exploitée pour exécuter du code arbitraire ou provoquer un déni de service via un atome stsz spécialement conçu dans un fichier vidéo
- Les vecteurs liés à des applications inconnues peuvent être exploités pour exécuter du code arbitraire ou provoquer un déni de service via des atomes idsc, clef, dref et ftab spécialement conçus, par une image PSD ou un fichier vidéo spécialement conçu avec un codage H.264.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !