Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Quicktime Player versions 5.x et version 6.0 pour Windows.

Résumé

Un débordement de mémoire dans Quicktime Player permet d'exécuter du code arbitraire à distance.

Description

Quicktime Player est un lecteur de vidéo.

Un débordement de mémoire a été découvert dans le processus de traitement d'un lien hypertexte. Un lien hypertexte pour Quicktime Player est de la forme quicktime:// et invoque la commande QuickTimePlayer.exe -u.

Un utilisateur mal intentionné peut inciter une victime (par le biais d'un message électronique par exemple) à suivre un lien habilement constitué afin d'exécuter du code arbitraire à distance sur sa machine.

Solution

Installer la version 6.1 de Quicktime Player :

http://www.apple.com/swupdates

Documentation