Risque

Exécution de code arbitraire à distance.

Systèmes affectés

QuickTime versions 7.6.7 et antérieures.

Résumé

Deux vulnérabilités dans QuickTime permettent l'exécution de code arbitraire à distance.

Description

Deux vulnérabilités ont été découvertes dans QuickTime :

  • un paramètre spécifique passé au contrôle ActiveX QTPlugin.ocx permet l'exécution de code arbitraire à distance (CVE-2010-1818). Cette vulnérabilité avait fait l'objet de l'alerte CERTA-2010-ALE-013 ;
  • un problème lors de la recherche de bibliothèques dynamiques dans QuickTime Picture Viewer permet l'exécution de code arbitraire à distance (CVE-2010-1819).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation