关于 QuickTime 7.7.2 的安全性内容

了解关于 QuickTime 7.7.2 的安全性内容。

本文介绍了 QuickTime 7.7.2 的安全性内容。

为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅“Apple 产品安全性”网站。

有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

如果可能,请使用 CVE ID 来查阅漏洞的详细信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。

QuickTime 7.7.2

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:访问恶意制作的网站可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 在处理 TeXML 文件时存在多个堆栈溢出。这些问题不会影响 OS X 系统。

    CVE-ID

    CVE-2012-0663:与 HP 的 Zero Day Initiative 合作的 Alexander Gavrun

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 在处理文本轨道时存在堆溢出。此问题并不影响 OS X 系统。

    CVE-ID

    CVE-2012-0664:与 HP 的 Zero Day Initiative 合作的 Alexander Gavrun

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 H.264 编码的影片文件时存在堆溢出。

    CVE-ID

    CVE-2012-0665:与 HP 的 Zero Day Initiative 合作的 Luigi Auriemma

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:打开恶意制作的 MP4 编码文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 MP4 编码的文件时存在未初始化的存访问问题。对于 OS X Lion 系统,此问题已在 OS X Lion v10.7.3 中得到解决。对于 Mac OS X v10.6 系统,此问题已在“安全性更新 2012-001”中得到解决。

    CVE-ID

    CVE-2011-3458:与 HP 的 Zero Day Initiative 合作的 Luigi Auriemma 和 pa_kt

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 QuickTime 影片文件中的 rdrf 原子时存在大小差一的缓冲区溢出。对于 OS X Lion 系统,此问题已在 OS X Lion v10.7.3 中得到解决。对于 Mac OS X v10.6 系统,此问题已在“安全性更新 2012-001”中得到解决。

    CVE-ID

    CVE-2011-3459:与 HP 的 Zero Day Initiative 合作的 Luigi Auriemma

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:渐进式下载时查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:处理音频样本表时存在缓冲区溢出。对于 OS X Lion 系统,此问题已在 OS X Lion v10.7.4 中得到解决。对于 Mac OS X v10.6 系统,此问题已在“安全性更新 2012-002”中得到解决。

    CVE-ID

    CVE-2012-0658:与 HP 的 Zero Day Initiative 合作的 Luigi Auriemma

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的 MPEG 文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 MPEG 文件时存在整数溢出。对于 OS X Lion 系统,此问题已在 OS X Lion v10.7.4 中得到解决。对于 Mac OS X v10.6 系统,此问题已在“安全性更新 2012-002”中得到解决。

    CVE-ID

    CVE-2012-0659:与 HP 的 Zero Day Initiative 合作的一位匿名研究人员

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:访问恶意制作的网站可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 插件在处理 QTMovie 对象时存在堆缓冲区溢出。此问题并不影响 OS X 系统。

    CVE-ID

    CVE-2012-0666:与 HP 的 Zero Day Initiative 合作的 CHkr_D591

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:处理恶意制作的 PNG 图像可能会导致应用软件意外终止或任意代码执行

    说明:处理 PNG 文件时存在缓冲区溢出。对于 OS X Lion 系统,此问题已在 OS X Lion v10.7.3 中得到解决。对于 Mac OS X v10.6 系统,此问题已在“安全性更新 2012-001”中得到解决。

    CVE-ID

    CVE-2011-3460:与 HP 的 Zero Day Initiative 合作的 Luigi Auriemma

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的 QTVR 影片文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 QTVR 影片文件时存在符号问题。此问题并不影响 OS X 系统。

    CVE-ID

    CVE-2012-0667:与 HP 的 Zero Day Initiative 合作的 Alin Rad Pop

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 JPEG2000 编码的影片文件时存在“释放后使用”问题。此问题并不影响 OS X Lion 之前的系统。对于 OS X Lion 系统,此问题已在 OS X Lion v10.7.4 中得到解决。

    CVE-ID

    CVE-2012-0661:与 HP 的 Zero Day Initiative 合作的 Damian Put

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 RLE 编码的影片文件时存在缓冲区溢出问题。

    CVE-ID

    CVE-2012-0668:与 HP 的 Zero Day Initiative 合作的 Luigi Auriemma

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 在处理 Sorenson 编码的影片文件时存在缓冲区溢出。此问题并不影响 OS X 系统。

    CVE-ID

    CVE-2012-0669:与 HP 的 Zero Day Initiative 合作的 Damian Put

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的影片文件可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 在处理 sean 原子时存在整数溢出。

    CVE-ID

    CVE-2012-0670:与 HP 的 Zero Day Initiative 合作的 Tom Gallagher (Microsoft) 和 Paul Bates (Microsoft)

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的 pict 文件可能会导致应用软件意外终止或任意代码执行

    说明:处理 .pict 文件时存在内存损坏问题。

    CVE-ID

    CVE-2012-0671:Qualys Vulnerability & Malware Research Labs (VMRL) 的 Rodrigo Rubira Branco (twitter.com/bsdaemon)

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:打开恶意制作路径下的文件可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 在处理文件路径时存在堆缓冲区溢出。此问题并不影响 OS X 系统。

    CVE-ID

    CVE-2012-0265:通过 Secunia SVCRP 报告的佐治亚理工学院信息安全中心的 Tielei Wang

  • QuickTime

    适用于:Windows 7、Windows Vista、Windows XP SP2 或更高版本

    影响:查看恶意制作的 MPEG 文件可能会导致应用软件意外终止或任意代码执行

    说明:QuickTime 在处理 MPEG 文件中的音频流时存在整数溢出。

    CVE-ID

    CVE-2012-0660:Microsoft 的 Justin Kim 和 Microsoft 漏洞研究团队 (MSVR)

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: