Uočeni su i ispravljeni brojni nedostaci u programskom paketu QuickTime koje udaljeni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda i DoS napad.

Paket:
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0663, CVE-2012-0664, CVE-2012-0665, CVE-2011-3458, CVE-2011-3459, CVE-2012-0658, CVE-2012-0659, CVE-2012-0666, CVE-2011-3460, CVE-2012-0667, CVE-2012-0661, CVE-2012-0668, CVE-2012-0669, CVE-2012-0670, CVE-2012-0671, CVE-2012-0265, CVE-2012-0660
Izvorni ID preporuke: APPLE-SA-2012-05-15
Izvor: Apple
 
Problem:
U radu programskog paketa dolazi do preljeva međuspremnika i cjelobrojnog prepisivanja. Okriveni su propusti vezani uz neodgovarajuće rukovanje slobodnom memorijom.

Posljedica:
Navedene nedostatke zlonamjerni napadač može iskoristiti za proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Korisnicima se savjetuje primjena službenih programskih rješenja koja otklanjaju opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh