20napig volt javítatlan

Apple QuickTime puffertúlcsordulási hiba

Gyártó:
Apple
Érintett termékek:
Apple QuickTime
Felfedezés dátuma:
2007. november 23.
Veszélyesség:
4
Távolról kihasználható:
igen
Leírás:
Az Apple QuickTime multimédiás alkalmazás egy RTSP protokollon keresztül kihasználható sebezhetőséget tartalmaz, amely egy puffertúlcsordulási hibára vezethető vissza.

A sérülékenység kihasználása speciálisan szerkesztett HTML fájlok, illetve kártékony RTSP szerverek révén lehetséges.

A puffertúlcsordulási hiba akkor jelentkezhet, ha a "Content-Type" mező esetében túl hosszú karaktersorozat kerül átadásra.
Kockázatok:
Kártékony kódok jogosulatlan távoli futtatása.
Védekezés:
A QuickTime (legalább) 7.3.1-es verziójának telepítésével.
Az RTSP protokoll blokkolásával.
Az QuickTime ActiveX vezérlők letiltásával.
ESET Online Vírusirtó