À propos des correctifs de sécurité de QuickTime 7.6.4
Ce document décrit les correctifs de sécurité de QuickTime 7.6.4.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été effectuée et que les correctifs ou mises à jour nécessaires ne sont pas disponibles. Pour obtenir des informations supplémentaires sur la sécurité produit d’Apple, consultez le site web Sécurité produit d’Apple.
Pour en savoir plus sur la clé PGP du groupe de sécurité produit d’Apple, consultez l’article « Comment utiliser la clé PGP du groupe de sécurité produit d’Apple ».
Des références CVE sont utilisées, le cas échéant, pour répertorier les vulnérabilités et fournir des informations supplémentaires.
Pour obtenir des informations sur les autres mises à jour de sécurité, consultez l’article Mises à jour de sécurité Apple.
QuickTime 7.6.4
QuickTime
Référence CVE : CVE-2009-2202
Disponible pour : Mac OS X 10.4.11, Mac OS X 10.5.8, Windows 7, Vista et XP SP3
Conséquence : la lecture d’un fichier vidéo malveillant au format H.264 peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code
Description : un problème de corruption de la mémoire existe dans la gestion par QuickTime des fichiers vidéo au format H.264. La lecture d’un fichier vidéo malveillant au format H.264 pourrait entraîner la fermeture inopinée de l’application ou l’exécution arbitraire de code. Cette mise à jour résout le problème grâce à une vérification améliorée des limites. Merci à Tom Ferris de l’équipe Adobe Secure Software Engineering Team d’avoir signalé ce problème.
QuickTime
Référence CVE : CVE-2009-2203
Disponible pour : Mac OS X 10.4.11, Mac OS X 10.5.8, Windows 7, Vista et XP SP3
Conséquence : la lecture d’un fichier vidéo malveillant au format MPEG-4 peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code
Description : il existe un dépassement de mémoire tampon au niveau de la gestion par QuickTime des fichiers vidéo au format MPEG-4. L’ouverture d’un fichier vidéo MPEG-4 malveillant peut entraîner la fermeture inopinée de l’application ou l’exécution arbitraire de code. Cette mise à jour résout le problème grâce à une vérification améliorée des limites. Merci à Alex Selivanov d’avoir signalé ce problème.
QuickTime
Référence CVE : CVE-2009-2798
Disponible pour : Mac OS X 10.4.11, Mac OS X 10.5.8, Windows 7, Vista et XP SP3
Conséquence : la lecture d’un fichier FlashPix malveillant peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code
Description : il existe un dépassement de mémoire tampon au niveau de la gestion par QuickTime des fichiers FlashPix. La lecture d’un fichier FlashPix malveillant pouvait entraîner la fermeture inopinée de l’application ou l’exécution arbitraire de code. Cette mise à jour résout le problème grâce à une vérification améliorée des limites. Merci à Damian Put, en collaboration avec TippingPoint et la Zero Day Initiative, d’avoir signalé ce problème.
QuickTime
Référence CVE : CVE-2009-2799
Disponible pour : Mac OS X 10.4.11, Mac OS X 10.5.8, Windows 7, Vista et XP SP3
Conséquence : la lecture d’un fichier vidéo malveillant au format H.264 peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code
Description : il existe un dépassement de mémoire tampon au niveau de la gestion par QuickTime des fichiers vidéo au format H.264. La lecture d’un fichier vidéo malveillant au format H.264 pourrait entraîner la fermeture inopinée de l’application ou l’exécution arbitraire de code. Cette mise à jour résout le problème grâce à une vérification améliorée des limites. Merci à un chercheur anonyme, en collaboration avec TippingPoint et la Zero Day Initiative, d’avoir signalé ce problème.
Important : les renseignements concernant des produits non fabriqués par Apple ne sont fournis qu’à titre indicatif et ne constituent ni une recommandation ni une approbation de la part d’Apple. Veuillez contacter le fournisseur pour obtenir plus d’informations.