QuickTime 7.7.3 güvenlik içeriği hakkında
Bu belgede QuickTime 7.7.3 sürümünün güvenlik içerikleri açıklanmaktadır.
Apple, müşterilerini korumak amacıyla, tam denetim gerçekleştirilene ve gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi için Apple Ürün Güvenliği web sitesine bakın.
Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için "Apple Ürün Güvenliği PGP Anahtarını kullanma" başlıklı makaleye bakın.
Mümkün olduğunda, daha fazla bilgi almak amacıyla güvenlik açıklarına bakmak için CVE Kimlikleri kullanılır.
Diğer Güvenlik Güncellemeleri hakkında bilgi için "Apple Güvenlik Güncellemeleri" başlıklı makaleye bakın.
QuickTime 7.7.3
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir PICT dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir
Açıklama: PICT dosyalarındaki REGION kayıtlarının işlenmesinde arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2011-1374: IBM X-Force'tan Mark Yason
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir PICT dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir
Açıklama: PICT dosyalarının işlenmesinde bellek bozulması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3757: Microsoft and Microsoft Vulnerability Research'ten (MSVR) Jeremy Brown
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek, uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Bir HTML nesne öğesi içinde QuickTime eklentisinin '_qtactivex_' parametrelerinin işlenmesinde serbest bıraktıktan sonra kullanım sorunu tespit edildi. Bu sorun belleğin işlenmesi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3751: iDefense VCP ile çalışan chkr_d591
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir QuickTime TeXML dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir
Açıklama: text3GTrack öğelerindeki dönüştürme niteliğinin işlenmesinde bir arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3758: HP TippingPoint's Zero Day Initiative ile çalışan Alexander Gavrun
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir QuickTime TeXML dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir
Açıklama: QuickTime TeXML dosyalarındaki stil öğelerinin işlenmesinde birden çok arabellek taşması tespit edildi. Bu sorunlar sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3752: Arezou Hosseinzad-Amirkhizi, Vulnerability Research Team, TELUS Security Labs
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek, uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: QuickTime eklentisinin MIME türlerinin işlenmesinde bir arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3753: Pavel Polischouk, Vulnerability Research Team, TELUS Security Labs
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek, uygulamanın beklenmeyen bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: QuickTime ActiveX kontrolünün Clear() metodunun işlenmesinde serbest bıraktıktan sonra kullanım sorunu tespit edildi. Bu sorun iyileştirilmiş bellek yönetimiyle giderildi.
CVE kimliği
CVE-2012-3754: iDefense VCP ile çalışan CHkr_d591
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir Targa dosyasını görüntülemek, uygulamanın beklenmedik şekilde sona ermesine veya rastgele kod yürütülmesine neden olabilir
Açıklama: Targa görüntü dosyalarının işlenmesinde arabellek taşması sorunu tespit edildi. Bu sorun sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3755: Senator of Pirates
QuickTime
İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası
Etki: Kötü amaçlarla oluşturulmuş bir film dosyasını görüntülemek, uygulamanın beklenmeyen bir biçimde sona ermesine veya rastgele kod yürütülmesine neden olabilir
Açıklama: MP4 dosyalarındaki 'rnet' kutularının ele alınışında bir arabellek taşması sorunu vardı. Bu sorun sınırların denetimi iyileştirilerek giderildi.
CVE kimliği
CVE-2012-3756: Kevin Szkudlapski, QuarksLab
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.