{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Les versions de QuickTime ant\u00e9rieures \u00e0 7.1.5, pour Apple Mac  OS ou Microsoft Windows.</P>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le lecteur multimedia\nApple QuickTime. Elles concernent une mauvaise manipulation de fichiers\naux formats suivants :\n\n-   3rd Generation Partnership Project (extensions de fichier : .3gp ou\n    .3g2). Il s'agit d'un format de vid\u00e9os compress\u00e9es pr\u00e9vues pour \u00eatre\n    diffus\u00e9es sur les r\u00e9seaux mobiles dits de troisi\u00e8me g\u00e9n\u00e9ration (3G).\n-   MIDI, ou Musical Instrument Digital Interface (extension .smf). Il\n    s'agit d'un format destin\u00e9 intialement \u00e0 faire communiquer les\n    instruments \u00e9lectroniques.\n-   Quicktime (extension : .mov). Il s'agit d'un format permettant de\n    regrouper plusieurs types de donn\u00e9es (texte, video ou audio par\n    exemple).\n-   PICT (extension : .pct). Il s'agit d'un format vectoriel interne au\n    fonctionnement de Macintosh.\n-   QTIF, ou Quicktime Image File Format (extension : .qif). Il s'agit\n    d'un format permettant de regrouper plusieurs images compress\u00e9es.\n\nCes vuln\u00e9rabilit\u00e9s permettraient \u00e0 une personne malveillante qui les\nexploiteraient de perturber l'application, voire d'ex\u00e9cuter des\ncommandes arbitraires sur le syst\u00e8me ayant une version vuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2006-4965","url":"https://www.cve.org/CVERecord?id=CVE-2006-4965"},{"name":"CVE-2007-0714","url":"https://www.cve.org/CVERecord?id=CVE-2007-0714"},{"name":"CVE-2007-0718","url":"https://www.cve.org/CVERecord?id=CVE-2007-0718"},{"name":"CVE-2007-0712","url":"https://www.cve.org/CVERecord?id=CVE-2007-0712"},{"name":"CVE-2007-0716","url":"https://www.cve.org/CVERecord?id=CVE-2007-0716"},{"name":"CVE-2007-0711","url":"https://www.cve.org/CVERecord?id=CVE-2007-0711"},{"name":"CVE-2007-0717","url":"https://www.cve.org/CVERecord?id=CVE-2007-0717"},{"name":"CVE-2007-0713","url":"https://www.cve.org/CVERecord?id=CVE-2007-0713"},{"name":"CVE-2007-0715","url":"https://www.cve.org/CVERecord?id=CVE-2007-0715"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 iDefense du 05 mars 2007 :","url":"http://www.idefense.com/application/poi/display?id=486"},{"title":"Bulletin de s\u00e9curit\u00e9 Apple du 06 mars 2007 :","url":"http://docs.info.apple.com/article.html?artnum=305149"}],"reference":"CERTA-2007-AVI-112","revisions":[{"description":"version initiale.","revision_date":"2007-03-07T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le logiciel Apple\nQuickTime. Elles permettraient \u00e0 une personne malveillante qui les\nexploiteraient de perturber l'application, voire d'ex\u00e9cuter des\ncommandes arbitraires sur le syst\u00e8me ayant une version vuln\u00e9rable.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Apple QuickTime","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 305149 du 06 mars 2007","url":null}]}
