Risque

  • Exécution de code arbitraire à distance.

Systèmes affectés

Toutes les versions de Apple QuickTime antérieures à la 7.6.

Résumé

Plusieurs vulnérabilités affectant le logiciel Apple QuickTime et permettant l'exécution de code arbitraire à distances ont été corrigées.

Description

Sept vulnérabilités affectant le logiciel Apple QuickTime, concernant le traitement de différents formats de fichiers et permettant l'exécution de code arbitraire ont été corrigées (CVE-2009-0001 à CVE-2009-0007). Elles concernent :

  • le traitement des adresses RTSP (Real Time Streaming Protocol) ;
  • les fichiers au format QTVR ;
  • la lecture des fichiers AVI ;
  • les fichiers au format MPEG-2 contenant du son au format MP3 ;
  • les films compressés au format H.263 ;
  • les vidéos utilisant la compression Cinepak ;
  • les films contenant des images JPEG au format ATOM ;
Une autre vulnérabilité affectant le composant optionnel MPEG-2 Playback pour Windows a été corrigée dans la version 7.60.92.0 (CVE-2009-0008).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation