关于 QuickTime 7.6.2 的安全性内容
摘要
本文介绍了 QuickTime 7.6.2(可以通过“软件更新”偏好设置或 Apple 下载来下载和安装)的安全性内容。
为保护我们的客户,在未进行详尽的调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请访问 Apple 产品安全性网站。
有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
如果可能,请使用 CVE ID 来查阅漏洞的详细信息。
要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。
受影响的产品
QuickTime 7 (Windows), QuickTime 7 (OS X), 产品安全性
QuickTime 7.6.2
-
QuickTime
CVE-ID:CVE-2009-0188
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的电影文件可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理 Sorenson 3 视频文件时存在内存损坏问题。这可能导致应用程序意外终止或任意代码执行。此更新通过对 Sorenson 3 视频文件执行额外验证解决了此问题。感谢 Secunia Research 的 Carsten Eiram 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0951
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的 FLC 压缩文件可能会导致应用程序意外终止或任意代码执行
说明:在处理 FLC 文件时存在堆缓冲区溢出。打开恶意制作的 FLC 压缩文件可能会导致应用程序意外终止或任意代码执行。此更新通过改进边界检查来解决此问题。感谢与 TippingPoint 的 Zero Day Initiative 合作的匿名研究者报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0952
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看恶意制作的 PSD 图像可能会导致应用程序意外终止或任意代码执行
说明:在处理 PSD 图像时可能会发生缓冲区溢出。打开恶意制作的 PSD 图像可能会导致应用程序意外终止或任意代码执行。此更新通过改进边界检查来解决此问题。感谢与 TippingPoint 的 Zero Day Initiative 合作的 Damian Put 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0010
适用于:Windows Vista 和 XP SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理 PICT 图像时存在整数下溢,可能会导致堆缓冲区溢出。打开恶意制作的 PICT 文件可能会导致应用程序意外终止或任意代码执行。此更新通过执行额外的 PICT 图像验证解决了此问题。感谢与 TippingPoint 的 Zero Day Initiative 合作的 Sebastian Apelt,以及 Carnegie Mellon University Computing Services 的 Chris Ries 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0953
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理 PICT 图像时存在堆缓冲区溢出。打开恶意制作的 PICT 文件可能会导致应用程序意外终止或任意代码执行。此更新通过执行额外的 PICT 图像验证解决了此问题。感谢与 TippingPoint 的 Zero Day Initiative 合作的 Sebastian Apelt 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0954
适用于:Windows Vista 和 XP SP3
影响:打开恶意制作的电影文件可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理电影文件中的 Clipping Region (CRGN) 原子类型时存在堆缓冲区溢出。打开恶意制作的电影文件可能会导致应用程序意外终止或任意代码执行。此更新通过改进边界检查来解决此问题。此问题并不影响 Mac OS X 系统。感谢与 TippingPoint 的 Zero Day Initiative 合作的匿名研究者报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0185
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:观看恶意制作的电影文件可能会导致应用程序意外终止或任意代码执行
说明:在处理 MS ADPCM 编码音频数据时存在堆缓冲区溢出。浏览恶意制作的电影文件可能会引发应用程序意外终止或任意代码执行。此更新通过改进边界检查来解决此问题。感谢 Secunia Research 的 Alin Rad Pop 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0955
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的视频文件可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理图像描述原子时存在签名扩展问题。打开恶意制作的 Apple 视频文件可能会导致应用程序意外终止或任意代码执行。此更新通过改进对描述原子的验证解决了上述问题。感谢 IBM Rational Application Security Research Group 的 Roee Hay 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0956
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看带有恶意制作用户数据原子的电影文件可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理电影文件时存在未初始化的内存访问问题。查看带有用户数据原子大小的电影文件可能会导致应用程序意外终止或任意代码执行。此更新通过对电影文件执行额外验证并向用户显示警告对话框,解决了上述问题。感谢 Sourcefire, Inc. (VRT) 的 Lurene Grenier 报告此问题。
-
QuickTime
CVE-ID:CVE-2009-0957
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看恶意制作的 JP2 图像可能会导致应用程序意外终止或任意代码执行
说明:QuickTime 在处理 JP2 图像时存在堆缓冲区溢出。查看恶意制作的 JP2 图像可能会导致应用程序意外终止或任意代码执行。此更新通过改进边界检查来解决此问题。感谢 Independent Security Evaluators 的 Charlie Miller 和与 TippingPoint 的 Zero Day Initiative 合作的 Damian Put 报告此问题。
Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.