QuickTime 7.4의 보안 콘텐츠에 관하여

이 문서에서는 QuickTime 7.4의 보안 콘텐츠에 대해 설명하며, 해당 콘텐츠는 소프트웨어 업데이트 환경설정을 이용하여 다운로드 및 설치하거나 Apple 다운로드를 통해 다운로드 및 설치하실 수 있습니다.

Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시 버전을 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용은 Apple 제품 보안 웹 사이트를 참조하십시오.

Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.

가능한 경우 CVE ID로 취약성에 대한 추가 정보를 확인할 수 있습니다.

다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.

QuickTime 7.4

QuickTime

CVE-ID: CVE-2008-0031

대상 Mac OS X v10.3.9, Mac OS X v10.4.9 및 이후 버전, Mac OS X v10.5 및 이후 버전, Windows Vista, XP SP2

영향: 악의적으로 제작된 동영상 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음.

설명: QuickTime에서 Sorenson 3 비디오 파일을 처리할 때 메모리 손상 문제가 발생합니다. 이로 인해 응용 프로그램이 예기치 않게 종료하거나 임의의 코드가 실행될 수 있습니다. 이 업데이트에서는 Sorenson 3 비디오 파일에 추가 확인을 수행하여 문제를 해결합니다. 이 문제를 보고해 주신 Virginia Tech의 Joe Schottman 님께 감사드립니다.

QuickTime

CVE-ID: CVE-2008-0032

대상 Mac OS X v10.3.9, Mac OS X v10.4.9 및 이후 버전, Mac OS X v10.5 및 이후 버전, Windows Vista, XP SP2

영향: 악의적으로 제작된 동영상 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음.

설명: QuickTime에서 동영상의 Macintosh Resource 기록을 처리할 때 메모리 손상 문제가 발생합니다. 악의적으로 제작된 동영상 파일을 열면 응용 프로그램이 예기치 않게 종료되거나 임의의 코드가 실행될 수 있습니다. 이 업데이트에서는 동영상 파일에 추가 확인을 수행하여 문제를 해결합니다. 이 문제를 보고해 주신 VeriSign iDefense Labs의 Jun Mao 님께 감사드립니다.

QuickTime

CVE-ID: CVE-2008-0033

대상 Mac OS X v10.3.9, Mac OS X v10.4.9 및 이후 버전, Mac OS X v10.5 및 이후 버전, Windows Vista, XP SP2

영향: 악의적으로 제작된 동영상 파일을 보면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음.

설명: QuickTime에서 Image Descriptor(IDSC) 요소를 구문 분석할 때 메모리 손상 문제가 발생합니다. 악의적으로 제작된 동영상 파일을 열면 응용 프로그램이 예기치 않게 종료되거나 임의의 코드가 실행될 수 있습니다. 이 업데이트에서는 동영상 파일의 Image Descriptor 요소에 추가 확인을 수행하여 문제를 해결합니다. 이 문제를 보고해 주신 TippingPoint DVLabs의 Cody Pierce 님께 감사드립니다.

QuickTime

CVE-ID: CVE-2008-0036

대상 Mac OS X v10.3.9, Mac OS X v10.4.9 및 이후 버전, Mac OS X v10.5 및 이후 버전, Windows Vista, XP SP2

영향: 악의적으로 제작된 PICT 이미지를 열면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음.

설명: 압축된 PICT 이미지를 처리하는 동안 버퍼 오버플로우가 발생할 수 있습니다. 악의적으로 제작된 압축 PICT 파일을 열면 응용 프로그램이 예기치 않게 종료되거나 임의의 코드가 실행될 수 있습니다. 이 업데이트에서는 결과가 대상 버퍼의 종결 지점을 넘어 확장될 때 디코딩을 종료하여 문제를 해결합니다. 이 문제를 보고해 주신 Carnegie Mellon University Computing Services의 Chris Ries 님께 감사드립니다.

중요: 타사 제품에 대한 정보는 단순 정보 제공을 목적으로 제공된 것으로, Apple이 해당 제품을 권장하거나 그 성능을 보증하는 것이 아닙니다. 더 자세한 내용은타사 협력업체에 문의하시기 바랍니다.

게시일: