Otkriveni su višetruki nedostaci programskog paketa QuickTime koji omogućavaju zlonamjernim napadačima izvođenje DoS napada, proizvoljno izvršavanje programskog koda i otkrivanje osjetljivih informacija.

Paket:
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3219, CVE-2011-3220, CVE-2011-3221, CVE-2011-3218, CVE-2011-3222, CVE-2011-3223, CVE-2011-3228, CVE-2011-3247, CVE-2011-3248, CVE-2011-3249, CVE-2011-3250, CVE-2011-3251
Izvorni ID preporuke: APPLE-SA-2011-10-26
Izvor: Apple
 
Problem:
Problemi se javljaju u programskoj komponenti "Save for Web", komponentama za gledanje H.264 kodiranih filmova, komponentama koje koriste URL podatke te FlashPix, FLIC, PICT, FLC, JPEG2000, TKHD datoteke.

Posljedica:
Ukoliko korisnik pokrene film sa zloćudim kodom, napadač može iskoristiti navedene programske nedostatke za izvođenje DoS napada, proizvoljno izvršavanje programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje čitanje originalne preporuke i instalacija ispravnog programskog paketa QuickTime 7.7.1.


Izvorni tekst preporuke
Idi na vrh