Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions de QuickTime antérieures à la 7.3.
Résumé
Plusieurs vulnérabilités sont corrigées dans la nouvelle version 7.3 de QuickTime.
Description
Plusieurs vulnérabilités permettant à une personne malveillante d'exécuter du code arbitraire à distance, et cela via des fichiers multimédia (films, images ... ) spécifiquement réalisés, sont corrigées dans la dernière version 7.3 de QuickTime.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple 306896 du 30 octobre 2007 http://docs.info.apple.com/article.html?artnum=306896
- Référence CVE CVE-2007-2395 https://www.cve.org/CVERecord?id=CVE-2007-2395
- Référence CVE CVE-2007-3750 https://www.cve.org/CVERecord?id=CVE-2007-3750
- Référence CVE CVE-2007-3751 https://www.cve.org/CVERecord?id=CVE-2007-3751
- Référence CVE CVE-2007-4672 https://www.cve.org/CVERecord?id=CVE-2007-4672
- Référence CVE CVE-2007-4675 https://www.cve.org/CVERecord?id=CVE-2007-4675
- Référence CVE CVE-2007-4676 https://www.cve.org/CVERecord?id=CVE-2007-4676
- Référence CVE CVE-2007-4677 https://www.cve.org/CVERecord?id=CVE-2007-4677