Desbordamiento de búfer en Apple QuickTime
por
Bot
07/05/2004
|
Desbordamiento de búfer en Apple QuickTime ------------------------------------------
El reproductor multimedia Apple QuickTime se ve afectado por una vulnerabilidad de desbordamiento de búfer que puede permitir a un atacante remoto conseguir la ejecución de código arbitrario en el contexto del usuario que ejecuta el reproductor o la aplicación que aloja el plug-in QuickTime.
El problema afecta a las versiones Apple QuickTime 6.5 y Apple iTunes 4.2.0.72 reside concretamente en el archivo QuickTime.qts por el que muchas aplicaciones acceden a las funcionalidades de QuickTime. Mediante la manipulación de elementos dentro del archivo de una película el atacante podrá provocar la sobreescritura de la memoria y conseguir la ejecución de código.
Apple ha publicado un parche para esta vulnerabilidad, que se encuentra disponible a través de la sección Updates de las aplicaciones afectadas.
Opina sobre esta noticia: http://www.hispasec.com/unaaldia/2020/comentar
Más información:
Apple QuickTime (QuickTime.qts) Heap Overflow http://www.eeye.com/html/Research/Advisories/AD20040502.html
QuickTime: QuickTime File Format http://developer.apple.com/documentation/QuickTime/QTFF/index.html
Antonio Ropero antonior@hispasec.com
Tal día como hoy: -----------------
06/05/2003: Denegación de servicio en Cisco Content Services Switch 11000 http://www.hispasec.com/unaaldia/1654
06/05/2002: Acceso a los archivos locales mediante Mozilla http://www.hispasec.com/unaaldia/1289
06/05/2001: Mac OS X, la pérdida de la inocencia http://www.hispasec.com/unaaldia/924
06/05/2000: Ataque DoS contra routers Cisco http://www.hispasec.com/unaaldia/557
06/05/1999: HispaSec descubre el primer virus para Corel Draw http://www.hispasec.com/unaaldia/191
------------------------------------------------------------------- (c) 2004 Hispasec http://www.hispasec.com/copyright -------------------------------------------------------------------
|
Volver
|
|
|