Para proteção dos nossos clientes, a Apple não divulga, comenta ou confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações sobre a segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.
Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte o site "Como utilizar a chave PGP de segurança dos produtos Apple."
Sempre que possível, são utilizadas ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações sobre outras atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple".
QuickTime 7.6.9
- 

- 

QuickTime

ID CVE: CVE-2010-3787

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de ultrapassagem do limite máximo de memória intermédia da área dinâmica no processamento das imagens JP2 por parte do QuickTime. A visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Nos sistemas Mac OS X v10.6, este problema é corrigido com o Mac OS X v10.6.5. Os nossos agradecimentos a Nils, da MRW InfoSecurity, e a Will Dormann, da CERT/CC, por comunicarem este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3788

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de acesso à memória não inicializada no processamento de imagens JP2 por parte do QuickTime. A visualização de uma imagem JP2 criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através da validação melhorada de imagens JP2. Nos sistemas Mac OS X v10.6, este problema é corrigido com o Mac OS X v10.6.5. Os nossos agradecimentos a Damian Put e a Procyun, que trabalham no programa Zero Day Initiative da TippingPoint, por comunicarem este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3789

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de um ficheiro avi criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de corrupção da memória no processamento de ficheiros avi por parte do QuickTime. A visualização de um ficheiro avi criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento de ficheiros avi. Nos sistemas Mac OS X v10.6, este problema é corrigido com o Mac OS X v10.6.5. Os nossos agradecimentos a Damian Put, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3790

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de corrupção de memória na forma como o QuickTime trata os ficheiros de filme. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento de ficheiros de filme. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a Honggang Ren do FortiGuard Labs da Fortinet e a um investigador anónimo que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3791

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de ultrapassagem do limite máximo de memória intermédia no processamento de ficheiros de filme com codificação MPEG por parte do QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3792

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de assinatura no processamento de ficheiros de filme com codificação MPEG por parte do QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento dos ficheiros de filme com codificação MPEG. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3793

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de corrupção de memória no processamento dos ficheiros de filme com codificação Sorenson no QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor validação dos ficheiros de filme com codificação Sorenson. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, e a Carsten Eiram, da Secunia Research, por comunicarem este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3794

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de acesso à memória não inicializada no processamento de imagens FlashPix por parte do QuickTime. A visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor gestão da memória. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3795

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de uma imagem GIF criada com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de acesso à memória não inicializada no processamento de imagens GIF por parte do QuickTime. A visualização de uma imagem GIF criada com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor gestão da memória. Para os sistemas Mac OS X v10.6, este problema é corrigido no Mac OS X v10.6.5. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3800

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro PICT criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de corrupção de memória no processamento de ficheiros PICT no QuickTime. Visualizar um ficheiro PICT criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor validação dos ficheiros PICT. Os nossos agradecimentos a Moritz Jodeit, da n.runs AG e Damian Put, que trabalham no programa Zero Day Initiative da TippingPoint, e a Hossein Lotfi (s0lute), colaborador da VeriSign iDefense Labs, por comunicarem este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3801

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de corrupção de memória no processamento de imagens FlashPix no QuickTime. A visualização de uma imagem FlashPix criada com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor gestão da memória. Os nossos agradecimentos a Damian Put, que trabalha no programa Zero Day Initiative da TippingPoint, e a Rodrigo Rubira Branco, da Check Point Vulnerability Discovery Team, por comunicarem este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-3802

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: a visualização de um ficheiro de filme QTVR criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de corrupção de memória no processamento de átomos de panorama de ficheiros de filme QTVR (QuickTime Virtual Reality) no QuickTime. Ver um ficheiro de filme QTVR criado com intuito malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de um melhor processamento de ficheiros de filme QTVR. Os nossos agradecimentos a um investigador anónimo, que trabalha no programa Zero Day Initiative da TippingPoint, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-1508

Disponível para: Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de ultrapassagem do limite máximo de memória intermédia da área dinâmica no processamento dos átomos do cabeçalho da faixa (tkhd) no QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Este problema não afeta os sistemas Mac OS X. Os nossos agradecimentos a Moritz Jodeit, da n.runs AG, que trabalha no programa Zero Day Initiative da TippingPoint, e a Carsten Eiram, da Secunia Research, por comunicarem este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-0530

Disponível para: Windows 7, Vista, XP SP2 ou posterior

Impacto: um utilizador local pode aceder a informação sensível

Descrição: existe um problema de permissão no sistema de ficheiros no QuickTime. Isto pode permitir a um utilizador local aceder aos conteúdos do diretório "Apple Computer" no perfil do utilizador, o que pode levar à revelação de informação sensível. Este problema é resolvido através de uma melhoria nas permissões do sistema de ficheiros. Este problema não afeta os sistemas Mac OS X. Os nossos agradecimentos a Geoff Strickler, da On-Line Transaction Consultants, por comunicar este problema.

 

- 

- 

QuickTime

ID CVE: CVE-2010-4009

Disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, XP SP2 ou posterior

Impacto: visualizar um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário

Descrição: existe um problema de ultrapassagem do limite máximo de números inteiros no processamento de ficheiros de filme no QuickTime. A visualização de um ficheiro de filme criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de código arbitrário. Este problema é resolvido através de uma melhor verificação dos limites. Os nossos agradecimentos a Honggang Ren, dos FortiGuard Labs da Fortinet, por comunicar este problema.