|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple QuickTime : Vulnérabilités Diverses
06/11/2007 10H42
Référence Secunia : SA27523
Date de publication : 2007-11-06
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Exposition de données sensibles, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Apple QuickTime 7.x
Référence CVE :
CVE-2007-4677
Description :
Quelques vulnérabilités ont été identifiées dans Apple QuickTime, qui pourraient être exploitées par des personnes malintentionnées pour divulguer des informations sensibles, contourner certaines restrictions de sécurité, et compromettre le système d'un utilisateur.
1) Une erreur dans l'interprétation de image description atoms pourrait être exploitée pour causer une corruption de la mémoire quand un utilisateur est attiré pour ouvrir un fichier vidéo spécialement conçu.
2) Une erreur de limitation dans l'interprétation de Sample Table Sample Descriptor (STSD) atoms pourrait être exploitée pour causer un "heap overflow" quand un utilisateur ouvre un fichier vidéo spécialement conçu.
3) Plusieurs erreurs existent dans QuickTime pour Java. Elles pourraient être exploitées par untrusted Java applets pour divulguer des informations sensibles ou pour exécuter du code arbitraire avec des privilèges plus élevés quand un utilisateur visite une page web contenant une applet Java malicieuse.
4) Une erreur de limitation existe dans le traitement de panorama sample atoms dans QTVR (QuickTime Virtual Reality) movie files, qui pourrait être exploitée pour causer un "heap overflow" quand un utilisateur est attiré pour ouvrir un fichier vidéo spécialement conçu.
5) Une erreur de limitation dans le traitement de PICT des fichiers image pourrait être exploitée pour causer un débordement de la pile (stack overflow) quand un utilisateur ouvre a specially crafted PICT image file contenant an invalid length pour le "UncompressedQuickTimeData" opcode.
6) Des erreurs existent dans l'analyse de Poly type opcodes (opcodes 0x0070-74) et le PackBitsRgn field (Opcode 0x0099) lors du traitement PICT image files. Elles pourraient être exploitées pour causer une corruption du tas (heap) quand un utilisateur ouvre a specially crafted PICT image file.
7) Une erreur dans l'analyse de CTAB atoms pourrait être exploitée pour causer un "heap overflow" quand un utilisateur ouvre un fichier vidéo spécialement conçu contenant an invalid color table.
L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire.
Les vulnérabilités sont rapportées dans QuickTime précédente à la version 7.3.
que vous peut utiliser pour vérifier si your local system est vulnérable. Si vous souhaitez pour scanner your corporate network, alors please se référer à the Network Software Inspector.
Solutions :
Mettre à jour en version 7.3.
QuickTime 7.3 pour Leopard:
http://www.apple.com/support/downloads/quicktime73forleopard.html
QuickTime 7.3 pour Tiger:
http://www.apple.com/support/downloads/quicktime73fortiger.html
QuickTime 7.3 pour Panther:
http://www.apple.com/support/downloads/quicktime73forpanther.html
QuickTime 7.3 pour Windows:
http://www.apple.com/support/downloads/quicktime73forwindows.html
Vulnérabilité découverte par :
1) L'éditeur crédite Dylan Ashe, Adobe Systems Incorporated.
2) L'éditeur crédite Tobias Klein, www.trapkit.de.
3) L'éditeur crédite Adam Gowdiak.
4) Mario Ballano of 48bits.com, a rapporté via iDefense.
5, 6) Ruben Santamarta of reversemode.com, a rapporté via ZDI.
7) Ruben Santamarta et Mario Ballano, a rapporté via ZDI.
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=306896
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=620
ZDI:
http://www.zerodayinitiative.com/advisories/ZDI-07-065.html
http://www.zerodayinitiative.com/advisories/ZDI-07-066.html
http://www.zerodayinitiative.com/advisories/ZDI-07-067.html
http://www.zerodayinitiative.com/advisories/ZDI-07-068.html
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|