Acerca del contenido de seguridad de QuickTime 7.6
En este documento, se describe el contenido de seguridad de QuickTime 7.6, que se puede descargar e instalar a través de las preferencias de Actualización de software o desde la página Descargas de Apple.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos Apple.
Para obtener información acerca de la clave PGP de seguridad de los productos Apple, consulta “Cómo usar la clave PGP de seguridad de los productos Apple”.
A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.
Para obtener información acerca de las actualizaciones de seguridad, consulta “Actualizaciones de seguridad de Apple”.
QuickTime 7.6
QuickTime
ID CVE: CVE-2009-0001
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2 y SP3
Impacto: El acceso a una dirección URL de RTSP creada con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Existe un desbordamiento del búfer de montón en el manejo de direcciones URL de RTSP por parte de QuickTime. El acceso a una dirección URL de RTSP creada con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se realizó una validación adicional de las direcciones URL de RTSP para solucionar el problema. Queremos darle las gracias a Attila Suszter por informar este problema.
QuickTime
ID CVE: CVE-2009-0002
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2 y SP3
Impacto: La visualización de un archivo de video QTVR creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Existe un desbordamiento del búfer de montón en el manejo de los átomos THKD en los archivos de video QTVR (QuickTime Virtual Reality) por parte de QuickTime. La visualización de un archivo QTVR creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se soluciona el problema mediante una mejora en la comprobación de límites. Gracias a un investigador anónimo que trabaja con la programa Zero Day Initiative de TippingPoint por informar este problema.
QuickTime
ID CVE: CVE-2009-0003
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2
Impacto: La visualización de un archivo de video AVI creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Puede producirse un desbordamiento del búfer de montón al procesar un archivo de video AVI. La apertura de un archivo de video AVI creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se soluciona el problema mediante una mejora en la comprobación de límites. Gracias a un investigador anónimo que trabaja con la programa Zero Day Initiative de TippingPoint por informar este problema.
QuickTime
ID CVE: CVE-2009-0004
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2 y SP3
Impacto: La visualización de un archivo de video creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Existe un desbordamiento de búferes en el manejo de archivos de video MPEG-2 con contenido de audio MP3. La visualización de un archivo de video creado con fines malintencionados podía provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se soluciona el problema mediante una mejora en la comprobación de límites. Queremos agradecerle a Chad Dougherty de CERT Coordination Center por informar este problema.
QuickTime
ID CVE: CVE-2009-0005
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2 y SP3
Impacto: La visualización de un archivo de video creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Existe un daño en la memoria en el manejo de archivos de video codificados H.263 por parte de QuickTime. La visualización de un archivo de video creado con fines malintencionados podía provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se soluciona el problema mediante la realización de una validación adicional de los archivos de video codificados H.263. Queremos darle las gracias a Dave Soldera de NGS Software por informar este problema.
QuickTime
ID CVE: CVE-2009-0006
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2 y SP3
Impacto: La visualización de un archivo de video creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Existe un problema de firma en el manejo de archivos de video codificados Cinepak por parte de QuickTime, lo que puede provocar un desbordamiento del búfer de montón. La visualización de un archivo de video creado con fines malintencionados podía provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se soluciona el problema al realizar una validación adicional de los archivos de video. Gracias a un investigador anónimo que trabaja con la programa Zero Day Initiative de TippingPoint por informar este problema.
QuickTime
ID CVE: CVE-2009-0007
Disponible para Mac OS X v10.4.9 - v10.4.11, Mac OS X v10.5 o versiones posteriores, Windows Vista, XP SP2 y SP3
Impacto: La visualización de un archivo de video creado con fines malintencionados puede ocasionar el cierre inesperado de una aplicación o la ejecución de código arbitrario.
Descripción: Existe un desbordamiento del búfer de montón en el manejo de los átomos jpeg en los archivos de video QuickTime por parte de QuickTime. La visualización de un archivo de video creado con fines malintencionados podía provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario. En esta actualización, se soluciona el problema mediante una mejora en la comprobación de límites. Gracias a un investigador anónimo que trabaja con el programa Zero Day Initiative de TippingPoint por informar de este problema.
Importante: La información sobre los productos no fabricados por Apple se proporciona solo con fines informativos y no constituye la recomendación ni promoción por parte de Apple. Comunícate con el proveedor para obtener más información.