{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"les versions d'Apple iPhoto ant\u00e9rieures \u00e0 7.1.2.","product":{"name":"N/A","vendor":{"name":"Apple","scada":false}}},{"description":"Les versions d'Apple QuickTime ant\u00e9rieures \u00e0 7.4.1 ;","product":{"name":"N/A","vendor":{"name":"Apple","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans les applications Apple\nQuickTime et iPhoto.\n\nL'une d'elles, sur QuickTime, a d'ailleurs fait l'objet de l'alerte\nCERTA-2008-ALE-001 publi\u00e9e le 11 janvier 2008. Elle concerne un\nd\u00e9passement de m\u00e9moire tampon lors d'une tentative infructueuse de\nlecture de lecture d'un fichier via le protocole Real Time Streaming\nProtocol (RTSP).\n\niPhoto, quant \u00e0 lui, ne manipulerait pas correctement certaines\ndiffusions de photos (photocast) sp\u00e9cialement construites.\n\n## Solution\n\nSe r\u00e9f\u00e9rer aux bulletins de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-0234","url":"https://www.cve.org/CVERecord?id=CVE-2008-0234"},{"name":"CVE-2008-0043","url":"https://www.cve.org/CVERecord?id=CVE-2008-0043"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Apple 307407 du 04 f\u00e9vrier 2008 :","url":"http://docs.info.apple.com/article.html?artnum=307407"},{"title":"Bulletin de s\u00e9curit\u00e9 Apple 307398 du 04 f\u00e9vrier 2008 :","url":"http://docs.info.apple.com/article.html?artnum=307398"},{"title":"Document du CERTA CERTA-2008-ALE-001 du 14 janvier 2008 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2008-ALE-001/index.html"}],"reference":"CERTA-2008-AVI-059","revisions":[{"description":"version initiale.","revision_date":"2008-02-07T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans les applications Apple\nQuickTime et iPhoto. L'une d'elles a d'ailleurs fait l'objet de l'alerte\nCERTA-2008-ALE-001 publi\u00e9e le 11 janvier 2008.\n\nLes cons\u00e9quences de l'exploitation de ces vuln\u00e9rabilit\u00e9s sont vari\u00e9es,\npermettant pour certaines d'ex\u00e9cuter du code arbitraire \u00e0 distance sur\nun syst\u00e8me vuln\u00e9rable.\n","title":"Vuln\u00e9rabilit\u00e9s dans Apple QuickTime et iPhoto","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 Apple 307407 et 307398 du 04 f\u00e9vrier 2008","url":null}]}
