{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>La version 7.1.3 de QuickTime pour syst\u00e8mes d'exploitation  Apple MacOS X ou Microsoft Windows.</P>","content":"## Description\n\nQuickTime est une application fournie par Apple pour lire des fichiers\nmultim\u00e9dia (musique ou vid\u00e9o par exemple).\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans ce dernier. Il ne\nmanipulerait pas correctement certains fichiers multim\u00e9dias dans les\nformats suivants :\n\n-   H.264, aussi appel\u00e9 MPEG-4 AVC ;\n-   FLC ;\n-   FlashPix ;\n-   SGI.\n\nUne personne malveillante pourrait construire des fichiers multim\u00e9dia\nparticuliers, afin d'ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me\nqui ouvrirait ceux-ci avec une version de QuickTime vuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur Apple pour l'obtention\ndes correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2006-4386","url":"https://www.cve.org/CVERecord?id=CVE-2006-4386"},{"name":"CVE-2006-4382","url":"https://www.cve.org/CVERecord?id=CVE-2006-4382"},{"name":"CVE-2006-4385","url":"https://www.cve.org/CVERecord?id=CVE-2006-4385"},{"name":"CVE-2006-4381","url":"https://www.cve.org/CVERecord?id=CVE-2006-4381"},{"name":"CVE-2006-4389","url":"https://www.cve.org/CVERecord?id=CVE-2006-4389"},{"name":"CVE-2006-4384","url":"https://www.cve.org/CVERecord?id=CVE-2006-4384"},{"name":"CVE-2006-4388","url":"https://www.cve.org/CVERecord?id=CVE-2006-4388"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Apple du 12 septembre 2006 :","url":"http://docs.info.apple.com/article.html?artnum=304357"}],"reference":"CERTA-2006-AVI-390","revisions":[{"description":"version initiale.","revision_date":"2006-09-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans Apple QuickTime. Une\npersonne malveillante pourrait construire des fichiers multim\u00e9dia\nparticuliers, afin d'ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me\nqui ouvrirait ceux-ci avec une version de QuickTime vuln\u00e9rable.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Apple QuickTime","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Apple 304357 du 12 septembre 2006","url":null}]}
