关于 QuickTime 7.6.2 的安全性内容
本文介绍了 QuickTime 7.6.2 的安全性内容。
为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。要进一步了解 Apple 产品安全性,请参阅“Apple 产品安全性”网站。
如需了解 Apple 产品安全性 PGP 密钥,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。
要了解其他安全性更新,请参阅“Apple 安全性更新”。
QuickTime 7.6.2
QuickTime
CVE-ID:CVE-2009-0188
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 Sorenson 3 视频文件时存在内存损坏问题。这可能会导致应用程序意外终止或任意代码执行。这个更新通过对 Sorenson 3 视频文件执行额外验证来解决此问题。感谢 Secunia Research 的 Carsten Eiram 报告这个问题。
QuickTime
CVE-ID:CVE-2009-0951
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的 FLC 压缩文件可能会导致应用程序意外终止或任意代码执行
描述:在处理 FLC 压缩文件时存在堆缓冲区溢出。打开恶意制作的 FLC 压缩文件可能会导致应用程序意外终止或任意代码执行。这个更新通过改进边界检查解决了这个问题。感谢一位匿名研究人员与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2009-0952
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看恶意制作的 PSD 图像可能会导致应用程序意外终止或任意代码执行
描述:处理压缩的 PSD 图像时可能出现缓冲区溢出。打开恶意制作的压缩 PSD 文件可能会导致应用程序意外终止或任意代码执行。这个更新通过改进边界检查解决了这个问题。感谢 Damian Put 与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2009-0010
适用于:Windows Vista 和 XP SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 PICT 图像时出现整数下溢,这可能会导致堆缓冲区溢出。打开恶意制作的 PICT 文件可能会导致应用程序意外终止或任意代码执行。这一更新通过对 PICT 图像进行额外验证,解决了这个问题。感谢 Sebastian Apelt 与 TippingPoint 的 Zero Day Initiative,以及 Carnegie Mellon University Computing Services 的 Chris Ries 合作报告这个问题。
QuickTime
CVE-ID:CVE-2009-0953
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的 PICT 图像可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 PICT 图像时存在堆缓冲区溢出。打开恶意制作的 PICT 文件可能会导致应用程序意外终止或任意代码执行。这一更新通过对 PICT 图像进行额外验证,解决了这个问题。感谢 Sebastian Apelt 与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2009-0954
适用于:Windows Vista 和 XP SP3
影响:打开恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理影片文件中的剪裁区域 (CRGN) 原子类型时存在堆缓冲区溢出。打开恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行。这个更新通过改进边界检查解决了这个问题。这个问题不会影响 Mac OS X 系统。感谢一位匿名研究人员与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
QuickTime
CVE-ID:CVE-2009-0185
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 MS ADPCM 编码的音频数据时存在堆缓冲区溢出。查看恶意制作的影片文件可能会导致应用程序意外终止或任意代码执行。这个更新通过改进边界检查解决了这个问题。由衷感谢 Secunia Research 的 Alin Rad Pop 报告此问题。
QuickTime
CVE-ID:CVE-2009-0955
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:打开恶意制作的视频文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理图像描述原子时存在符号扩展问题。打开恶意制作的 Apple 视频文件可能会导致应用程序意外终止或任意代码执行。这一更新通过改进对描述原子的验证,解决了这个问题。感谢 IBM Rational Application Security Research Group 的 Roee Hay 报告这个问题。
QuickTime
CVE-ID:CVE-2009-0956
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看包含恶意制作的用户数据原子的影片文件可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理影片文件时存在未初始化内存访问问题。查看用户数据原子大小为零的影片文件可能会导致应用程序意外终止或任意代码执行。这一更新通过对影片文件进行额外验证并向用户显示警告对话框,解决了这个问题。感谢 Sourcefire, Inc. (VRT) 的 Lurene Grenier 报告这个问题。
QuickTime
CVE-ID:CVE-2009-0957
适用于:Mac OS X v10.4.11、Mac OS X v10.5.7、Windows Vista 和 XP SP3
影响:查看恶意制作的 JP2 图像可能会导致应用程序意外终止或任意代码执行
描述:QuickTime 在处理 JP2 图像时存在堆缓冲区溢出。查看恶意制作的 JP2 图像可能会导致应用程序意外终止或任意代码执行。这个更新通过改进边界检查解决了这个问题。感谢 Independent Security Evaluators 的 Charlie Miller,以及 Damian Put 与 TippingPoint 的 Zero Day Initiative 合作报告这个问题。
重要信息:有关非 Apple 制造的产品的信息仅供参考,不构成 Apple 的任何推荐或担保。有关更多信息,请联系供应商。