Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Les versions d'Apple QuickTime antérieures à 7.5.

Résumé

Plusieurs vulnérabilités affectent le lecteur multimédia Apple QuickTime. L'exploitation de ces dernières peut conduire à l'exécution de code arbitraire sur le poste vulnérable ou à un dysfonctionnement du lecteur.

Description

Plusieurs vulnérabilités affectent le lecteur multimédia Apple QuickTime :

  • l'application ne manipule pas correctement certains fichiers image au format PICT, en particulier leurs structures PixData. Cela peut provoquer sous certaines conditions un débordement de pile ;
  • l'application ne manipule pas correctement des contenus multimédias encodés par AAC (Advanced Audio Coding). L'exploitation de cette vulnérabilité peut entraîner une corruption de la mémoire.
  • l'application ne manipule pas correctement certains contenus multimédias nécessitant des codecs video Indeo.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation