关于 QuickTime 7.5.5 的安全性内容
本文介绍了 QuickTime 7.5.5 的安全性内容,可通过“软件更新”偏好设置或从“Apple 下载”进行下载和安装。
为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。要进一步了解 Apple 产品安全性,请参阅“Apple 产品安全性”网站。
如需了解 Apple 产品安全性 PGP 密钥,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。
要了解其他安全性更新,请参阅“Apple 安全性更新”。
QuickTime 7.5.5
QuickTime
CVE-ID:CVE-2008-3615
适用于:Windows Vista、XP SP2 和 SP3
影响:查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:用于 QuickTime 的第三方 Indeo v5 编解码器(不随 QuickTime 提供)中存在未初始化内存访问问题。查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行。这一更新通过不呈现使用任何版本的 Indeo 编解码器编码的内容,解决了这个问题。这个问题不会影响运行 Mac OS X 的系统。感谢 NGSSoftware 的 Paul Byrne 报告这个问题。
QuickTime
CVE-ID:CVE-2008-3635
适用于:Windows Vista、XP SP2 和 SP3
影响:查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:用于 QuickTime 的第三方 Indeo v3.2 编解码器中存在堆栈缓冲区溢出。查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行。这一更新通过不呈现使用任何版本的 Indeo 编解码器编码的内容,解决了这个问题。这个问题不会影响运行 Mac OS X 的系统。感谢一位匿名研究人员与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2008-3624
适用于:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或更高版本、Windows Vista、XP SP2 和 SP3
影响:查看恶意制作的 QTVR 影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 QTVR (QuickTime Virtual Reality) 影片文件中的全景原子时存在堆缓冲区溢出。查看恶意制作的 QTVR 文件可能会导致应用程序意外终止或任意代码执行。这一更新通过改进全景原子的边界检查,解决了这个问题。感谢 IBM Rational Application Security Research Group 的 Roee Hay 报告这个问题。
QuickTime
CVE-ID:CVE-2008-3625
适用于:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或更高版本、Windows Vista、XP SP2 和 SP3
影响:查看恶意制作的 QTVR 影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 QTVR (QuickTime Virtual Reality) 影片文件中的全景原子时存在堆栈缓冲区溢出。查看恶意制作的 QTVR 文件可能会导致应用程序意外终止或任意代码执行。这一更新通过改进全景原子的边界检查,解决了这个问题。感谢一位匿名研究人员与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2008-3614
适用于:Windows Vista、XP SP2 和 SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 PICT 图像时存在整数溢出。打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行。这一更新通过对 PICT 图像进行额外验证,解决了这个问题。感谢一位匿名研究人员与 iDefense VCP 合作报告这个问题。
QuickTime
CVE-ID:CVE-2008-3626
适用于:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或更高版本、Windows Vista、XP SP2 和 SP3
影响:查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理影片文件中的 STSZ 原子时存在内存损坏问题。查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行。这一更新通过改进 STSZ 原子的边界检查,解决了这个问题。感谢一位匿名研究人员与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2008-3627
适用于:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或更高版本、Windows Vista、XP SP2 和 SP3
影响:查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 H.264 编码的影片文件时存在多处内存损坏。查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行。这一更新通过对 H.264 编码的影片文件进行额外验证,解决了这个问题。感谢一位匿名研究人员和 Subreption LLC 与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2008-3628
适用于:Windows Vista、XP SP2 和 SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 PICT 图像时存在无效指针问题。打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行。这一更新通过正确保存并恢复全局变量,解决了这个问题。这个问题不会影响运行 Mac OS X 的系统。感谢 David Wharton 报告这个问题。
QuickTime
CVE-ID:CVE-2008-3629
适用于:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或更高版本、Windows Vista、XP SP2 和 SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止
描述:QuickTime 在处理 PICT 图像时存在越界读取问题。打开恶意制作的 PICT 图像可能会导致应用程序意外终止。这一更新通过对 PICT 图像进行额外验证,解决了这个问题。感谢 n.runs AG 的 Sergio 'shadown' Alvarez 报告这个问题。
重要信息:有关非 Apple 制造的产品的信息仅供参考,不构成 Apple 的任何推荐或担保。有关其他信息,请联系供应商。