Informazioni sul contenuto di sicurezza di QuickTime 7.4.1

In questo documento vengono descritti i contenuti di sicurezza di QuickTime 7.4.1, che possono essere scaricati e installati tramite le preferenze per Aggiornamento Software o da Download Apple.

Per proteggere la propria clientela, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Consulta il sito web dedicato alla sicurezza dei prodotti Apple per ulteriori informazioni in merito.

Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta l'articolo Come usare la chiave PGP per la sicurezza dei prodotti Apple.

Quando possibile, vengono utilizzati gli ID CVE per fornire ulteriori informazioni sulle vulnerabilità.

Per informazioni su altri aggiornamenti di sicurezza, consulta l'articolo che parla degli aggiornamenti di sicurezza Apple.

QuickTime 7.4.1

QuickTime

CVE-ID: CVE-2008-0234

Disponibile per: Mac OS X v10.3.9, Mac OS X v10.4.9 o versioni successive, Mac OS X v10.5 o versioni successive, Windows Vista, XP SP2

Impatto: l'accesso a un sito web dannoso potrebbe causare una chiusura improvvisa dell'applicazione o l'esecuzione di codice arbitrario

Descrizione: si verifica un overflow del buffer della memoria heap nella gestione delle risposte HTTP da parte di QuickTime quando il tunneling RTSP è abilitato. Convincendo un utente a visitare una pagina web dannosa, un utente malintenzionato può causare la chiusura imprevista dell'applicazione o l'esecuzione di codice arbitrario. Questo aggiornamento risolve il problema attraverso un migliore controllo dei limiti.

Importante: il riferimento a siti web e prodotti di terze parti ha scopo puramente informativo e non implica approvazione o raccomandazione. Apple non si assume alcuna responsabilità in relazione alla selezione, alle prestazioni o all'utilizzo di informazioni o prodotti trovati su siti web di terze parti. Apple fornisce questo tipo di informazioni solo per comodità degli utenti. Apple non ha testato le informazioni che si trovano su tali siti e non ne rappresenta in alcun modo l'esattezza e l'affidabilità. Esistono rischi connessi all'utilizzo di informazioni o prodotti trovati su internet e Apple non si assume alcuna responsabilità al riguardo. Ricordiamo che i siti di terze parti sono indipendenti da Apple e che Apple non ha alcun controllo sui loro contenuti. Per ulteriori informazioni, contatta il fornitore.

Data di pubblicazione: