|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple QuickTime : Vulnérabilités Diverses
03/04/2008 10H06
Référence Secunia : SA29650
Date de publication : 2008-04-03
Risque : Elevé. Niveau 4 sur 5. 
Impact : Exposition de données sensibles, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Apple QuickTime 7.x
Référence CVE :
CVE-2008-1023
Description :
Quelques vulnérabilités ont été identifiées dans Apple QuickTime, qui pourraient être exploitées par des personnes malintentionnées pour divulguer des informations sensibles potentielles ou compromettre un système vulnérable.
1) Une erreur d'implémentation dans QuickTime pour Java permet à des applets Java non-fiables de désérialiser des objets distribué par QTJava. Cela pourrait être exploité pour divulguer des informations sensibles ou exécuter du code arbitraire par ex. quand un utilisateur visite une page web malicieuse.
2) Une erreur non spécifiée dans l'interprétation d'URLs externes encapsulées dans des fichiers vidéos peuvent déboucher sur une divulgation d'informations.
3) Une erreur de validation des données en entrée dans l'interprétation de données reference atoms dans des fichiers vidéos pourrait être exploitée pour causer un débordement de tampon quand un film spécialement conçu est affiché.
4) Une erreur non spécifiée dans l'interprétation de pistes de média de vidéos pourrait être exploitée pour causer une corruption de la mémoire quand un film spécialement conçu est affiché.
5) Une erreur de limitation dans l'analyse de "crgn" atoms pourrait être exploitée pour causer un "heap overflow" quand un fichier vidéo spécialement conçu est affiché.
6) Une erreur de limitation dans l'analyse de "chan" atoms pourrait être exploitée pour causer un "heap overflow" quand un fichier vidéo spécialement conçu est affiché.
7) Une erreur de limitation dans l'interprétation de PICT records pourrait être exploitée pour causer un "heap overflow" quand un fichier image PICT spécialement conçu est affiché.
8) Une erreur de limitation dans l'interprétation de messages d'erreurs lors du traitement d'images PICT pourrait être exploitée pour causer un "heap overflow".
NOTE : Cette vulnérabilité n'affecte pas les systèmes Mac OS X.
9) Une erreur de limitation dans l'interprétation de contenu de codec Animation pourrait être exploitée pour causer un "heap overflow" quand un fichier vidéo spécialement conçu est affiché.
NOTE : Cette vulnérabilité n'affecte pas les systèmes Mac OS X.
10) Une erreur de limitation dans l'analyse de "obji" atoms pourrait être exploitée pour causer un débordement de la pile quand un fichier QuickTime VR movie spécialement conçu est affiché.
11) Une erreur de limitation dans l'analyse de the Clip opcode pourrait être exploitée pour causer un "heap overflow" quand un fichier PICT image spécialement conçu est affiché.
Ces vulnérabilités pourraient être exploitées par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Mettre à jour en version 7.4.5.
QuickTime 7.4.5 pour Windows:
http://www.apple.com/support/downloads/quicktime745forwindows.html
QuickTime 7.4.5 pour Leopard:
http://www.apple.com/support/downloads/quicktime745forleopard.html
QuickTime 7.4.5 pour Panther:
http://www.apple.com/support/downloads/quicktime745forpanther.html
QuickTime 7.4.5 pour Tiger:
http://www.apple.com/support/downloads/quicktime745fortiger.html
Vulnérabilité découverte par :
L'éditeur crédite:
1) Adam Gowdiak
2) Jorge Escala of Open Tech Solutions, et Vinoo Thomas et Rahul Mohandas de McAfee Avert Labs
3) Chris Ries of Carnegie Mellon University Computing Services
5) Sanbin Li travaillant avec ZDI
6) Un chercheur anonyme travaillant avec ZDI
7) bugfree travaillant avec ZDI
8) Ruben Santamarta of Reversemode.com travaillant avec ZDI
9) Un chercheur anonyme travaillant avec ZDI
10) Un chercheur anonyme travaillant avec ZDI
11) Wei Wang de McAfee AVERT labs
Référence :
Apple:
http://support.apple.com/kb/HT1241
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|