Acerca do conteúdo de segurança do QuickTime 7.6.9
Este documento descreve o conteúdo de segurança do QuickTime 7.6.9.
Para proteção dos nossos clientes, a Apple não divulga, comenta ou confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações sobre a segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.
Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o site "Como utilizar a chave PGP de segurança dos produtos Apple."
Sempre que possível, são utilizadas ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações sobre outras atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple".
QuickTime 7.6.9
QuickTime
ID CVE: CVE-2010-3787
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de ultrapassagem do limite máximo de memória intermédia da área dinâmica no processamento das imagens JP2 por parte do QuickTime. A visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Nos sistemas Mac OS X v10.6, este problema é corrigido com o Mac OS X v10.6.5. Os nossos agradecimentos a Nils, da MRW InfoSecurity, e a Will Dormann, da CERT/CC, por comunicarem este problema.
QuickTime
ID CVE: CVE-2010-3788
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de acesso à memória não inicializada no processamento de imagens JP2 por parte do QuickTime. A visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através da validação melhorada de imagens JP2. Nos sistemas Mac OS X v10.6, este problema é corrigido com o Mac OS X v10.6.5. Os nossos agradecimentos a Damian Put e a Procyun, que trabalham no programa Zero Day Initiative da TippingPoint, por comunicarem este problema.
QuickTime
ID CVE: CVE-2010-3789
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de um ficheiro avi criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de corrupção da memória no processamento de ficheiros avi por parte do QuickTime. A visualização de um ficheiro avi criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento de ficheiros avi. Nos sistemas Mac OS X v10.6, este problema é corrigido com o Mac OS X v10.6.5. Os nossos agradecimentos a Damian Put, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-3790
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de corrupção de memória na forma como o QuickTime trata os ficheiros de filme. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento de ficheiros de filme. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a Honggang Ren do FortiGuard Labs da Fortinet e a um investigador anónimo que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-3791
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de ultrapassagem do limite máximo de memória intermédia no processamento de ficheiros de filme com codificação MPEG por parte do QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-3792
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de assinatura no processamento de ficheiros de filme com codificação MPEG por parte do QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento dos ficheiros de filme com codificação MPEG. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-3793
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de corrupção de memória no processamento dos ficheiros de filme com codificação Sorenson no QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor validação dos ficheiros de filme com codificação Sorenson. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, e a Carsten Eiram, da Secunia Research, por comunicarem este problema.
QuickTime
ID CVE: CVE-2010-3794
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de acesso à memória não inicializada no processamento de imagens FlashPix por parte do QuickTime. A visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor gestão da memória. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-3795
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de uma imagem GIF criada com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de acesso à memória não inicializada no processamento de imagens GIF por parte do QuickTime. A visualização de uma imagem GIF criada com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor gestão da memória. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-3800
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro PICT criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de corrupção de memória no processamento de ficheiros PICT no QuickTime. Visualizar um ficheiro PICT criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor validação dos ficheiros PICT. Os nossos agradecimentos a Moritz Jodeit, da n.runs AG e Damian Put, que trabalham no programa Zero Day Initiative da TippingPoint, e a Hossein Lotfi (s0lute), colaborador da VeriSign iDefense Labs, por comunicarem este problema.
QuickTime
ID CVE: CVE-2010-3801
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de corrupção de memória no processamento de imagens FlashPix no QuickTime. A visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor gestão da memória. Os nossos agradecimentos a Damian Put, que trabalha no programa Zero Day Initiative da TippingPoint, e a Rodrigo Rubira Branco, da Check Point Vulnerability Discovery Team, por comunicarem este problema.
QuickTime
ID CVE: CVE-2010-3802
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: a visualização de um ficheiro de filme QTVR criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de corrupção de memória no processamento de átomos de panorama de ficheiros de filme QTVR (QuickTime Virtual Reality) no QuickTime. Ver um ficheiro de filme QTVR criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento de ficheiros de filme QTVR. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-1508
Disponível para: Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de ultrapassagem do limite máximo de memória intermédia da área dinâmica no processamento dos átomos do cabeçalho da faixa (tkhd) no QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Este problema não afeta os sistemas Mac OS X. Os nossos agradecimentos a Moritz Jodeit, da n.runs AG, que trabalha no programa Zero Day Initiative da TippingPoint, e a Carsten Eiram, da Secunia Research, por comunicarem este problema.
QuickTime
ID CVE: CVE-2010-0530
Disponível para: Windows 7, Vista, XP SP2 ou posterior
Impacto: um utilizador local pode aceder a informação sensível
Descrição: existe um problema de permissão no sistema de ficheiros no QuickTime. Isto pode permitir a um utilizador local aceder aos conteúdos do diretório "Apple Computer" no perfil do utilizador, o que pode levar à revelação de informação sensível. Este problema é resolvido através de uma melhoria nas permissões do sistema de ficheiros. Este problema não afeta os sistemas Mac OS X. Os nossos agradecimentos a Geoff Strickler, da On-Line Transaction Consultants, por comunicar este problema.
QuickTime
ID CVE: CVE-2010-4009
Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior
Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
Descrição: existe um problema de ultrapassagem do limite máximo de números inteiros no processamento de ficheiros de filme no QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Os nossos agradecimentos a Honggang Ren, dos FortiGuard Labs da Fortinet, por comunicar este problema.
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.