![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Apple QuickTime
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésLa version 7.1.3 de QuickTime pour systèmes d'exploitation Apple MacOS X ou Microsoft Windows. 3 RésuméPlusieurs vulnérabilités ont été identifiées dans Apple QuickTime. Une personne malveillante pourrait construire des fichiers multimédia particuliers, afin d'exécuter des commandes arbitraires sur le système qui ouvrirait ceux-ci avec une version de QuickTime vulnérable. 4 DescriptionQuickTime est une application fournie par Apple pour lire des fichiers multimédia (musique ou vidéo par exemple). Plusieurs vulnérabilités ont été identifiées dans ce dernier. Il ne manipulerait pas correctement certains fichiers multimédias dans les formats suivants :
Une personne malveillante pourrait construire des fichiers multimédia particuliers, afin d'exécuter des commandes arbitraires sur le système qui ouvrirait ceux-ci avec une version de QuickTime vulnérable. 5 SolutionSe référer au bulletin de sécurité de l'éditeur Apple pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||