 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 11 janvier 2006
No CERTA-2006-AVI-019 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
QuickTime
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-019 |
| Titre |
Vulnérabilités
dans QuickTime |
| Date de la première
version |
11 janvier 2006 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Apple du 10 janvier
2006 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service.
QuickTime versions 7.0.3 et antérieures.
Plusieurs vulnérabilités ont été
découvertes dans QuickTime permettant
l'exécution de code arbitraire à distance ou la
réalisation d'un déni de service.
- Une vulnérabilité a été
découverte dans le traitement des images au format
QTIF (QuickTime Image). Un utilisateur mal
intentionné peut, par le biais d'une image au format
QTIF malicieusement constituée, exécuter du
code arbitraire à distance (CVE-2005-2340) ;
- une vulnérabilité a été
découverte dans le traitement des images au format TGA
(Truevision Targa Graphic). Un utilisateur mal
intentionné peut, par le biais d'une image au format
TGA malicieusement constituée, exécuter du code
arbitraire à distance ou réaliser un
déni de service (CVE-2005-3707, CVE-2005-3708,
CVE-2005-3709) ;
- une vulnérabilité a été
découverte dans le traitement des images au format
TIFF (Tagged Image File Format). Un utilisateur mal
intentionné peut, par le biais d'une image au format
TIFF malicieusement constituée, exécuter du
code arbitraire à distance ou réaliser un
déni de service (CVE-2005-3710, CVE-2005-3711) ;
- une vulnérabilité a été
découverte dans le traitement des images au format GIF
(Graphic Interchange Format). Un utilisateur mal
intentionné peut, par le biais d'une image au format
GIF malicieusement constituée, exécuter du code
arbitraire à distance (CVE-2005-3713) ;
- une vulnérabilité a été
découverte dans le traitement des fichiers media. Un
utilisateur mal intentionné peut, par le biais d'un
fichier media malicieusement constitué,
exécuter du code arbitraire à distance
(CVE-2005-4092).
Mettre à jour QuickTime en version 7.0.4
(voir Documentation).
- 11 janvier 2006
- version initiale.
CERTA
2012-01-04
|
 |