Проблемы безопасности, устраняемые обновлением QuickTime 7.7.4

Узнайте о проблемах безопасности, устраненных в QuickTime 7.7.4.

В этом документе описаны проблемы безопасности, устраняемые обновлением QuickTime 7.7.4.

В целях защиты клиентов компания Apple не разглашает информацию о проблемах в системе безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Безопасность продуктов Apple.

Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Как использовать PGP-ключ защиты продуктов Apple.

Там, где это возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.

Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.

QuickTime 7.7.4

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Открытие вредоносного файла TeXML может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке файлов в формате TeXML существовала проблема повреждения памяти. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1015: пользователь Aniway.Anyway@gmail.com, работающий с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Воспроизведение вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке видеофайлов в формате H.263 возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1016: Том Галлахер (Tom Gallagher) и Пол Бэйтс (Paul Bates) из компании Майкрософт, работающие с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Воспроизведение вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке атомов dref возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1017: Том Галлахер (Tom Gallagher) и Пол Бэйтс (Paul Bates) из компании Майкрософт, работающие с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Воспроизведение вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке видеофайлов в формате H.264 возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1018: Дж. Джешев (G. Geshev), работающий с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Воспроизведение вредоносного аудиофайла MP3 может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке файлов в формате MP3 возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-0989: Дж. Джешев (G. Geshev), работающий с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Воспроизведение вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке видеофайлов в формате Sorenson возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1019: Том Галлахер (Tom Gallagher) и Пол Бэйтс (Paul Bates) из компании Майкрософт, работающие с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Воспроизведение вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке файлов в формате JPEG возникала проблема повреждения памяти. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1020: Том Галлахер (Tom Gallagher) и Пол Бэйтс (Paul Bates) из компании Майкрософт, работающие с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Просмотр вредоносного файла QTIF может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке файлов в формате QTIF возникала проблема повреждения памяти. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-0987: пользователь roob, работающий по программе iDefense VCP

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Открытие вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке файлов в формате JPEG возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1021: пользователь Mil3s beep, работающий с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Просмотр вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке атомов enof возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-0986: Том Галлахер (Tom Gallagher) и Пол Бэйтс (Paul Bates) из компании Майкрософт, работающие с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Просмотр вредоносного файла FPX может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке файлов в формате FPX возникала проблема переполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-0988: Дж. Джешев (G. Geshev), работающий с компанией HP по программе Zero Day Initiative

  • QuickTime

    Доступно для ОС Windows 7, Windows Vista и Windows XP с пакетом обновления 2 (SP2) и более поздних версий.

    Воздействие. Просмотр вредоносного видеофайла может привести к неожиданному завершению работы программы или выполнению произвольного кода.

    Описание. При обработке атомов mvhd возникала проблема недостаточного заполнения буфера. Эта проблема устранена путем улучшенной проверки границ памяти.

    Идентификатор CVE

    CVE-2013-1022: Андреа Микалицци (Andrea Micalizzi, пользователь rgod), работающий с компанией HP по программе Zero Day Initiative

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: