Descripción
Se han encontrado múltiples vulnerabilidades graves en Apple QuickTime. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario o causar denegación de servicio.
A continuación hay una lista completa de vulnerabilidades
- El intercambio de bytes incorrecto puede explotarse para ejecutar código arbitrario o provocar la denegación de servicio a través de un elemento ttfo especialmente diseñado en un archivo de película.
- La falta de inicialización de puntero no especificada puede explotarse para ejecutar código arbitrario o provocar la denegación de servicio a través de una lista de seguimiento especialmente diseñada en un archivo de película.
- La firma de enteros puede explotarse para ejecutar código arbitrario o provocar la denegación de servicio a través de un átomo stsz especialmente diseñado en un archivo de película.
- Los vectores relacionados con aplicaciones desconocidas pueden explotarse para ejecutar código arbitrario o causar la denegación de servicio a través de átomos idsc, clef, dref y ftab especialmente diseñados, mediante una imagen PSD especialmente diseñada o un archivo de película con codificación H.264.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!