Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- QuickTime 7.2 ainsi que les versions antérieures.
Résumé
Plusieurs vulnérabilités ont été identifiées dans le lecteur multimédia Apple QuickTime. L'exploitation de ces dernières peut entraîner un dysfonctionnement de l'application, voire l'exécution de code arbitraire à distance sur le système vulnérable.
Description
Plusieurs vulnérabilités ont été identifiées dans le lecteur multimédia Apple QuickTime. Parmi celles-ci :
- l'application ne manipulerait pas correctement les vidéos au format H.264. Ce problème peut ainsi provoquer une corruption de la mémoire.
- l'application ne manipulerait pas correctement les fichiers au format .m4v. Ce problème peut ainsi provoquer un débordement d'entier.
- l'application ne manipulerait pas correctement les fichiers au format SMIL. Ce problème peut ainsi provoquer un débordement d'entier.
- les vérifications de sécurité (permissions) peuvent être contournées, dans QuickTime pour Java. L'exploitation de cette vulnérabilité, comme les précédentes, peut entraîner, sous certaines conditions, l'exécution de code arbitraire à distance sur le système vulnérable.
Solution
Se référer au bulletin de sécurité d'Apple pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple du 11 juillet 2007 : http://docs.info.apple.com/article.html?artnum=305947
- Bulletin de sécurité iDefense du 11 juillet 2007 : http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=556
- Référence CVE CVE-2007-2295 https://www.cve.org/CVERecord?id=CVE-2007-2295
- Référence CVE CVE-2007-2296 https://www.cve.org/CVERecord?id=CVE-2007-2296
- Référence CVE CVE-2007-2392 https://www.cve.org/CVERecord?id=CVE-2007-2392
- Référence CVE CVE-2007-2393 https://www.cve.org/CVERecord?id=CVE-2007-2393
- Référence CVE CVE-2007-2394 https://www.cve.org/CVERecord?id=CVE-2007-2394
- Référence CVE CVE-2007-2396 https://www.cve.org/CVERecord?id=CVE-2007-2396
- Référence CVE CVE-2007-2397 https://www.cve.org/CVERecord?id=CVE-2007-2397
- Référence CVE CVE-2007-2402 https://www.cve.org/CVERecord?id=CVE-2007-2402