|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple QuickTime : Vulnérabilités Diverses
13/09/2006 13H00
Référence Secunia : SA21893
Risque : Critique. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions : Correctif de l'éditeur
Produit :
Apple QuickTime 7.x
Référence CVE :
CVE-2006-4381
CVE-2006-4382
CVE-2006-4384
CVE-2006-4385
CVE-2006-4386
CVE-2006-4388
CVE-2006-4389
Description :
Plusieurs vulnérabilités ont été identifiées dans Apple QuickTime, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
1) Des erreurs dans le traitement de films H.264 pourraient être exploitées pour déclencher un dépassement de capacité de type "integer overflow" ou buffer overflow.
2) Une erreur de limites dans le traitement de films QuickTime pourrait être exploitée pour causer un buffer overflow.
3) Une erreur de limites dans le traitement de films FLC pourrait être exploitée pour causer un "heap overflow" via un film FLC avec un chunk COLOR_64 spécialement établi.
4) Des erreurs dans le traitement de fichiers FlashPix pourrait être exploitée pour entrainer un dépassement de capacité de type "integer overflow" ou buffer overflow.
5) Une erreur dans le traitement de fichiers FlashPix pourrait être exploitée pour déclencher une exception laissant un objet non-initialisé.
6) Une erreur de limites dans le traitement de SGI images pourrait être exploitée pour causer un buffer overflow.
Ces vulnérabilités pourraient être exploitées par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Mettre à jour en version 7.1.3.
http://www.apple.com/quicktime/download/
Vulnérabilité découverte par :
L'éditeur crédite:
1) Sowhat de Nevis Labs, Mike Price de McAfee AVERT Labs, et Piotr Bania.
2) Mike Price de McAfee AVERT Labs.
3) Mike Price de McAfee AVERT Labs et Ruben Santamarta.
4) Mike Price de McAfee AVERT Labs.
5) Mike Price de McAfee AVERT Labs.
6) Mike Price de McAfee AVERT Labs
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=304357
iDEFENSE:
http://www.idefense.com/intelligence/vulnerabilities/display.php?id=413
Reverse Mode:
http://www.reversemode.com/index.php?...;Itemid=2&func=fileinfo&id=25
Piotr Bania:
http://pb.specialised.info/all/adv/quicktime-integer-overflow-h264-adv-7.1.txt
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|