Informace o bezpečnostním obsahu QuickTimu 7.4.1

Tento dokument popisuje bezpečnostní obsah QuickTimu 7.4.1, který jde stáhnout a nainstalovat pomocí předvoleb Aktualizace softwaru nebo z webu Apple se soubory ke stažení.

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.

Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.

Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.

Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.

QuickTime 7.4.1

QuickTime

CVE-ID: CVE-2008-0234

K dispozici pro: Mac OS X 10.3.9, Mac OS X 10.4.9 nebo novější, Mac OS X 10.5 nebo novější, Windows Vista, XP SP2

Dopad: Návštěva škodlivého webu mohla vést k nečekanému ukončení aplikace nebo ke svévolnému spuštění kódu.

Popis: Při je zapnuté tunelování RTSP, při zpracování HTTP odpovědí v QuickTimu dochází k přetečení vyrovnávací paměti haldy. Kdyý útočník uživatele naláká k návštěvě škodlivé webové stránky, může způsobit neočekávané ukončení aplikace nebo svévolné spuštění kódu. Aktualizace tento problém řeší vylepšením kontroly rozsahu.

Důležité: Zmínka o webech a produktech třetích stran slouží pouze pro informační účely a nepředstavuje schválení ani doporučení. Společnost Apple nepřebírá žádnou odpovědnost s ohledem na výběr, výkon ani použití informací nebo produktů nacházejících se na webových stránkách třetích stran. Společnost Apple tyto informace poskytuje pouze pro pohodlí svých uživatelů. Společnost Apple netestovala informace uvedené na těchto stránkách a neposkytuje žádné záruky ohledně jejich přesnosti ani spolehlivosti. S používáním informací nebo produktů nalezených na internetu jsou spojena rizika a společnost Apple v tomto ohledu nenese žádnou odpovědnost. Vezměte prosím na vědomí, že stránky třetí strany jsou nezávislé na společnosti Apple a že společnost Apple nemá nad obsahem těchto webových stránek žádnou kontrolu. Další informace získáte kontaktováním dodavatele.

Datum zveřejnění: