PDA

View Full Version : [NEWS] Apple Quicktime vulnerability collection


c.m.g
16-01-2008, 08:07
16/01/2007


Devo dire che non è un buon momento per Quicktime di Apple. Sul sito di sicurezza Securityfocus.com (http://www.securityfocus.com), sono stati segnalati una collezione di bugs che vanno dalla corruzione della memoria, all'esecuzione di codice arbitrario, al buffer overflow. di seguito vi riporto i vari bollettini di guerra:


- Apple QuickTime 'Macintosh Resource' Records Remote Memory Corruption Vulnerability (http://www.securityfocus.com/bid/27301)

- Apple QuickTime Sorenson 3 Video Files Remote Code Execution Vulnerability (http://www.securityfocus.com/bid/27298)

- Apple QuickTime Compressed PICT Remote Buffer Overflow Vulnerability (http://www.securityfocus.com/bid/27300)

- Apple QuickTime Image Descriptor (IDSC) Atom Remote Memory Corruption Vulnerability (http://www.securityfocus.com/bid/27299)

c.m.g


Fonte: Security Focus (http://www.securityfocus.com/vulnerabilities)

c.m.g
16-01-2008, 12:06
se ne parla anche su Secunia:

http://secunia.com/advisories/28502/

c.m.g
16-01-2008, 14:20
tanto per cambiare, se n'è aggiunto un'altro dell'ultim'ora:

Apple QuickTime Image Descriptor (IDSC) Atom Remote Memory Corruption Vulnerability (http://www.securityfocus.com/bid/27299)

sampei.nihira
17-01-2008, 19:01
Se può interessare ho appena fatto l'aggiornamento consigliato sa SSI di Q. ver. 7.4.