Informationen zum Sicherheitsinhalt von QuickTime 7.7.1

In diesem Dokument wird der Sicherheitsinhalt von QuickTime 7.7.1 beschrieben.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter „Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit“.

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates“.

QuickTime 7.7.1

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab einen-Pufferüberlauf bei der Verarbeitung von Filmdateien durch QuickTime. Für OS X Lion-Systeme wird dieses Problem in OS X Lion v10.7.2 behoben. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3219: Ein anonymer Forscher in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    Auswirkung: Das Anzeigen einer in böswilliger Absicht erstellten Filmdatei kann zur Offenlegung von Speicherinhalten führen

    Beschreibung: Es gab ein Problem mit nicht initialisiertem Speicherzugriff bei der Behandlung von URL-Daten-Handlern in Filmdateien durch QuickTime. Für OS X Lion-Systeme wird dieses Problem in OS X Lion v10.7.2 behoben. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3220: Luigi Auriemma in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab ein Implementierungsproblem bei der Handhabung der Atomhierarchie innerhalb einer Filmdatei durch QuickTime. Für OS X Lion-Systeme wird dieses Problem in OS X Lion v10.7.2 behoben. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3221: Ein anonymer Forscher in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann ein Skript in die lokale Domäne einspeisen, wenn er eine HTML-Vorlage anzeigt.

    Beschreibung: Es gab ein Cross-Site-Scripting-Problem im „Für das Web speichern“-Export von QuickTime Player. Die von dieser Funktion erzeugten HTML-Vorlagendateien verweisen auf eine Skriptdatei unverschlüsselten Ursprungs. Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise bösartige Skripte in die lokale Domäne einschleusen, wenn der Benutzer eine Vorlagendatei lokal anzeigt. Dieses Problem wird durch die Entfernung des Verweises auf ein Online-Skript behoben. Dieses Problem betrifft keine Systeme mit OS X Lion. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3218: Aaron Sigel von vtty.com

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten FlashPix-Datei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab einen-Pufferüberlauf bei der Verarbeitung von FlashPix-Dateien durch QuickTime. Für OS X Lion-Systeme wird dieses Problem in OS X Lion v10.7.2 behoben. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3222: Ein anonymer Forscher in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab einen-Pufferüberlauf bei der Verarbeitung von FLIC -Dateien durch QuickTime. Für OS X Lion-Systeme wird dieses Problem in OS X Lion v10.7.2 behoben. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3223: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Bei der Verarbeitung von Filmdateien durch QuickTime gab es mehrere Probleme mit beschädigtem Speicher. Für OS X Lion-Systeme werden diese Probleme in OS X Lion v10.7.2 behoben. Für Mac OS X v10.6-Systeme wird dieses Problem im Sicherheitsupdate 2011-006 behoben.

    CVE-ID

    CVE-2011-3228: Apple

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten PICT-Datei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab ein Integer-Überlauf-Problem bei der Behandlung von PICT-Dateien. Mac OS X-Systeme sind von diesem Problem betroffen nicht.

    CVE-ID

    CVE-2011-3247: Luigi Auriemma in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Bei der Behandlung von Schrifttabellen, die in QuickTime-Filmdateien eingebettet sind, gab es ein Problem mit der Signierbarkeit.

    CVE-ID

    CVE-2011-3248: Luigi Auriemma in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab ein Problem mit Pufferüberlauf bei der Verarbeitung von FLC-codierten Filmdateien durch QuickTime.

    CVE-ID

    CVE-2011-3249: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab ein Integer-Überlauf-Problem bei der Behandlung von JPEG2000-codierten Filmdateien.

    CVE-ID

    CVE-2011-3250: Luigi Auriemma in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Bei der Behandlung von TKHD-Atomen in QuickTime-Filmdateien gab es ein Problem mit Speicherbeschädigung. Mac OS X-Systeme sind von diesem Problem betroffen nicht.

    CVE-ID

    CVE-2011-3251: Ein anonymer Forscher in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    Verfügbar für: Windows 7, Vista und XP SP2 oder neuer

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Es gab einen-Pufferüberlauf bei der Verarbeitung von RLE-codierten Filmdateien durch QuickTime. Mac OS X-Systeme sind von diesem Problem betroffen nicht.

    CVE-ID

    CVE-2011-3428: Luigi Auriemma in Zusammenarbeit mit der TippingPoint Zero Day Initiative

Wichtig: Der Hinweis auf Websites und Produkte von Drittanbietern erfolgt ausschließlich zu Informationszwecken und stellt weder eine Billigung noch eine Empfehlung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Weitere Informationen sind beim Anbieter erhältlich.

Veröffentlichungsdatum: