![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérablité dans
Apple Quicktime
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésApple Quicktime versions 7.1.3 et antérieures.3 RésuméUne vulnérabilité dans Apple Quicktime permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.4 DescriptionUn manque de contrôle sur les liens ou URL de type rtsp:// permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire dans le contexte de l'utilisateur de l'application QuickTime vulnérable. L'exploitation de la vulnérabilité peut se faire par le biais d'un lien rtsp:// directement ou bien par le biais d'un fichier .qtl construit de façon particulière.5 Contournement provisoire5.1 Sous Microsoft Windows :
5.2 Sous Apple MacOS X :
6 SolutionAppliquer le correctif 2007-001 fourni par Apple le 23 janvier 2007. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||