SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple QuickTime Player à débordement de tampon exploitable à distance
21/01/2007 06H40 Référence Secunia : SA8464 Date de publication : 2003-04-01
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Apple Quicktime 5.x
Apple Quicktime 6.x
Référence CVE :
CVE-2003-0168
Description :
Apple QuickTime Player a été trouvé vulnérable à un buffer overflow.
QuickTime Player échoue à traiter long URLs. En fournissant une URL plus long que 400 caractères un buffer overflow est causé. Ceci buffer overflow pourrait être exploitée pour exécuter des commandes arbitraires avec les privilèges de l'utilisateur.
Il est possible d'exploiter ceci via une page web ou HTML email en fournissant un "quicktime://" URL.
Only QuickTime Player sur Windows a été trouvé vulnérable.
Solutions :
Apple QuickTime Player 6.1 n'est pas vulnérable.
http://www.apple.com/quicktime/download/