QuickTime 7.7.3 güvenlik içeriği hakkında

Bu belgede QuickTime 7.7.3 sürümünün güvenlik içerikleri açıklanmaktadır.

Apple, müşterilerini korumak amacıyla, tam denetim gerçekleştirilene ve gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için "Apple Ürün Güvenliği PGP Anahtarını kullanma" başlıklı makaleye bakın.

Mümkün olduğunda, daha fazla bilgi almak amacıyla güvenlik açıklarına bakmak için CVE Kimlikleri kullanılır.

Diğer Güvenlik Güncellemeleri hakkında bilgi için "Apple Güvenlik Güncellemeleri" başlıklı makaleye bakın.

QuickTime 7.7.3

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir PICT dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir

    Açıklama: PICT dosyalarındaki REGION kayıtlarının işlenmesinde arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2011-1374: IBM X-Force'tan Mark Yason

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir PICT dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir

    Açıklama: PICT dosyalarının işlenmesinde bellek bozulması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3757: Microsoft and Microsoft Vulnerability Research'ten (MSVR) Jeremy Brown

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek, uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: Bir HTML nesne öğesi içinde QuickTime eklentisinin '_qtactivex_' parametrelerinin işlenmesinde serbest bıraktıktan sonra kullanım sorunu tespit edildi. Bu sorun belleğin işlenmesi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3751: iDefense VCP ile çalışan chkr_d591

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir QuickTime TeXML dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir

    Açıklama: text3GTrack öğelerindeki dönüştürme niteliğinin işlenmesinde bir arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3758: HP TippingPoint's Zero Day Initiative ile çalışan Alexander Gavrun

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir QuickTime TeXML dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir

    Açıklama: QuickTime TeXML dosyalarındaki stil öğelerinin işlenmesinde birden çok arabellek taşması tespit edildi. Bu sorunlar sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3752: Arezou Hosseinzad-Amirkhizi, Vulnerability Research Team, TELUS Security Labs

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek, uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: QuickTime eklentisinin MIME türlerinin işlenmesinde bir arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3753: Pavel Polischouk, Vulnerability Research Team, TELUS Security Labs

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek, uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: QuickTime ActiveX kontrolünün Clear() metodunun işlenmesinde serbest bıraktıktan sonra kullanım sorunu tespit edildi. Bu sorun iyileştirilmiş bellek yönetimiyle giderildi.

    CVE kimliği

    CVE-2012-3754: iDefense VCP ile çalışan CHkr_d591

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir Targa dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir

    Açıklama: Targa görüntü dosyalarının işlenmesinde arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3755: Senator of Pirates

  • QuickTime

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir film dosyasını görüntülemek, uygulamanın beklenmeyen bir biçimde sona ermesine veya rastgele kod yürütülmesine neden olabilir

    Açıklama: MP4 dosyalarındaki 'rnet' kutularının ele alınışında bir arabellek taşması sorunu vardı. Bu sorun sınırların denetimi iyileştirilerek giderildi.

    CVE kimliği

    CVE-2012-3756: Kevin Szkudlapski, QuarksLab

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: