Om sikkerhetsinnholdet i QuickTime 7.7.5

Dette dokumentet beskriver sikkerhetsinnholdet i QuickTime 7.7.5.

Denne oppdateringen kan lastes ned og installeres via Programvareoppdatering eller fra nettstedet for Apple-kundestøtte.

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelige. Du finner mer informasjon om Apple-produktsikkerhet på nettstedet for Apple-produktsikkerhet.

Hvis du vil ha mer informasjon om PGP-nøkkelen for Apple-produktsikkerhet, kan du lese «Slik bruker du PGP-nøkkelen for Apple-produktsikkerhet

Der det er mulig, brukes CVE-ID-er som henvisning for ytterligere informasjon om svakhetene.

Hvis du vil ha mer informasjon om andre sikkerhetsoppdateringer, går du til «Sikkerhetsoppdateringer fra Apple

QuickTime 7.7.5

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var et uinitialisert pekerproblem i håndteringen av sporlisten. Problemet ble løst gjennom forbedret feilkontroll.

    CVE-ID

    CVE-2014-1243: Tom Gallagher (Microsoft) og Paul Bates (Microsoft) i samarbeid med HPs Zero Day Initiative

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var bufferoverflyt i håndteringen av H.264-kodede filmfiler. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1244: Tom Gallagher og Paul Bates i samarbeid med HPs Zero Day Initiative

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var et problem med byte-bytte utenfor det relevante området i håndteringen av bildebeskrivelser i QuickTime. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2013-1032: Jason Kratzer i samarbeid med iDefense VCP

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var et utformingsproblem i håndteringen av «stsz»-atomer. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1245: Tom Gallagher og Paul Bates i samarbeid med HPs Zero Day Initiative

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var bufferoverflyt i håndteringen av «ftab»-atomer. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1246: en anonym forsker i samarbeid med HPs Zero Day Initiative

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var et problem med minnekorrupsjon i håndteringen av «dref»-atomer. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1247: Tom Gallagher og Paul Bates i samarbeid med HPs Zero Day Initiative

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var bufferoverflyt i håndteringen av «ldat»-atomer. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1248: Jason Kratzer i samarbeid med iDefense VCP

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Visning av et skadelig PSD-bilde kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var bufferoverflyt i håndteringen av PSD-bilder. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1249: dragonltx fra Tencent Security Team

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var et problem med byte-bytte utenfor det relevante området i håndteringen av «ttfo»-elementer. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1250: Jason Kratzer i samarbeid med iDefense VCP

  • QuickTime

    Tilgjengelig for Windows 7, Vista og XP SP2 eller nyere

    Virkning: Avspilling av en skadelig filmfil kan føre til uventet avslutning av et program eller utilsiktet kodekjøring

    Beskrivelse: Det var bufferoverflyt i håndteringen av «clef»-atomer. Problemet ble løst gjennom forbedret grensekontroll.

    CVE-ID

    CVE-2014-1251: Aliz Hammond i samarbeid med HPs Zero Day Initiative

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: