Apple QuickTime Player Indeo音频栈溢出漏洞

漏洞信息详情

Apple QuickTime Player Indeo音频栈溢出漏洞

漏洞简介

Apple QuickTime是一款非常流行的多媒体播放器。

QuickTime的7.5之前版本在处理Indeo音频codec内容时存在栈溢出,如果用户查看的电影文件中包含有Indeo音频codec内容的话会导致播放器终止或执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.apple.com

参考网址

来源: US-CERT

名称: TA08-162C

链接:http://www.us-cert.gov/cas/techalerts/TA08-162C.html

来源: APPLE

名称: APPLE-SA-2008-06-09

链接:http://lists.apple.com/archives/security-announce/2008/Jun/msg00000.html

来源: XF

名称: quicktime-indeo-video-bo(42947)

链接:http://xforce.iss.net/xforce/xfdb/42947

来源: MISC

链接:http://www.zerodayinitiative.com/advisories/ZDI-08-037/

来源: SECTRACK

名称: 1020216

链接:http://www.securitytracker.com/id?1020216

来源: BID

名称: 29652

链接:http://www.securityfocus.com/bid/29652

来源: BID

名称: 29619

链接:http://www.securityfocus.com/bid/29619

来源: BUGTRAQ

名称: 20080610 ZDI-08-037: Apple QuickTime Indeo Video Buffer Overflow Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/493247/100/0/threaded

来源: VUPEN

名称: ADV-2008-1776

链接:http://www.frsirt.com/english/advisories/2008/1776/references

来源: support.apple.com

链接:http://support.apple.com/kb/HT1991

来源: SECUNIA

名称: 29293

链接:http://secunia.com/advisories/29293

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享