Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Quicktime Player versions 5.x et version 6.0 pour Windows.
Résumé
Un débordement de mémoire dans Quicktime Player permet d'exécuter du code arbitraire à distance.
Description
Quicktime Player est un lecteur de vidéo.
Un débordement de mémoire a été découvert dans le processus de traitement d'un lien hypertexte. Un lien hypertexte pour Quicktime Player est de la forme quicktime:// et invoque la commande QuickTimePlayer.exe -u.
Un utilisateur mal intentionné peut inciter une victime (par le biais d'un message électronique par exemple) à suivre un lien habilement constitué afin d'exécuter du code arbitraire à distance sur sa machine.
Solution
Installer la version 6.1 de Quicktime Player :
http://www.apple.com/swupdates
Documentation
- Mise à jour de sécurité d'Apple http://docs.info.apple.com/article.html?artnum=61798