Acerca del contenido de seguridad de QuickTime 7.7.7

Este documento describe el contenido de seguridad de QuickTime 7.7.7.

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información sobre la seguridad de los productos Apple, consulta el sitio web Seguridad de los productos Apple.

Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos de Apple.

A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.

Para obtener información acerca de otras actualizaciones de seguridad, consulta Actualizaciones de seguridad de Apple.

QuickTime 7.7.7

  • QT Media Foundation

    Disponible para: Windows 7 y Windows Vista

    Impacto: El procesamiento de un archivo creado con fines malintencionados podría ocasionar el cierre inesperado de la app o la ejecución de código arbitrario.

    Descripción: Existían varios problemas de corrupción de memoria en QuickTime. Estos problemas se solucionaron mejorando la administración de la memoria.

    ID CVE

    CVE-2015-3661: G. Geshev, en colaboración con la iniciativa Zero Day de HP

    CVE-2015-3662: kdot, en colaboración con la iniciativa Zero Day de HP

    CVE-2015-3663: kdot, en colaboración con la iniciativa Zero Day de HP

    CVE-2015-3664: Andrea Micalizzi (rgod), colaborador de Zero Day Initiative de HP

    CVE-2015-3665: WanderingGlitch de Zero Day Initiative de HP

    CVE-2015-3666: Steven Seeley de Source Incite, en colaboración con la iniciativa Zero Day de HP

    CVE-2015-3667: Ryan Pentney, Richard Johnson de Cisco Talos y Kai Lu de FortiGuard Labs de Fortinet

    CVE-2015-3668: Kai Lu de FortiGuard Labs de Fortinet

    CVE-2015-3669: kdot, colaborador de Zero Day Initiative de HP

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados o probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o productos de otros fabricantes. Apple no ofrece ninguna representación con relación a la precisión o fiabilidad de los sitios web de terceros. El uso de Internet conlleva riesgos inherentes. Comunícate con el proveedor para obtener información adicional. Otros nombres de compañías y productos mencionados pueden ser marcas registradas de sus respectivos propietarios.

Fecha de publicación: