20napig volt javítatlan
Apple QuickTime puffertúlcsordulási hiba
- Gyártó:
- Apple
- Érintett termékek:
- Apple QuickTime
- Felfedezés dátuma:
- 2007. november 23.
- Veszélyesség:

- Távolról kihasználható:
- igen
- Leírás:
- Az Apple QuickTime multimédiás alkalmazás egy RTSP protokollon keresztül kihasználható sebezhetőséget tartalmaz, amely egy puffertúlcsordulási hibára vezethető vissza.
A sérülékenység kihasználása speciálisan szerkesztett HTML fájlok, illetve kártékony RTSP szerverek révén lehetséges.
A puffertúlcsordulási hiba akkor jelentkezhet, ha a "Content-Type" mező esetében túl hosszú karaktersorozat kerül átadásra. - Kockázatok:
- Kártékony kódok jogosulatlan távoli futtatása.
- Védekezés:
- A QuickTime (legalább) 7.3.1-es verziójának telepítésével.
Az RTSP protokoll blokkolásával.
Az QuickTime ActiveX vezérlők letiltásával.