U radu programskog paketa QuickTime uočeno je više sigurnosnih prousta koji udaljenom napadaču omogućuju napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja te otkrivanje osjetljivih informacija.

Paket: Apple Mac OS X 10.6.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.5, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0245, CVE-2011-0186, CVE-2011-0187, CVE-2011-0209, CVE-2011-0210, CVE-2011-0211, CVE-2011-0213, CVE-2011-0246, CVE-2011-0247, CVE-2011-0248, CVE-2011-0249, CVE-2011-0250, CVE-2011-0251, CVE-2011-0252
Izvorni ID preporuke: APPLE-SA-2011-08-03
Izvor: Apple
 
Problem:
Sigurnosni propusti su posljedica neodgovarajućeg rukovanja memorijom u MDAC (eng. Microsoft Data Access Components) komponentama te korupcije memorije, preljeva međuspremnika i cjelobrojnog prepisivanja programa QuickTime.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za pokretanje proizvoljnog programskog koda, DoS (eng. Denial of Sevice) napad te zaobilaženje ograničenja u sustavu i pristup osjetljivim podacima.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh