關於 QuickTime 7.5.5 的安全性內容
本文說明 QuickTime 7.5.5 的安全性內容,這可透過「軟體更新」偏好設定或從「Apple 下載項目」下載並安裝。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。
若要了解其他安全性更新,請參閱「Apple 安全性更新」。
QuickTime 7.5.5
QuickTime
CVE-ID:CVE-2008-3615
適用於:Windows Vista、XP SP2 和 SP3
影響:檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼
說明:非隨附於 QuickTime 的第三方 Indeo v5 編解碼器出現未初始化記憶體存取問題。檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過不轉譯以任何版本 Indeo 編解碼器編碼的內容,已解決此問題。此問題不影響執行 Mac OS X 的系統。感謝 NGSSoftware 的 Paul Byrne 回報此問題。
QuickTime
CVE-ID:CVE-2008-3635
適用於:Windows Vista、XP SP2 和 SP3
影響:檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 的第三方 Indeo v3.2 編解碼器出現堆疊緩衝區溢位。檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過不轉譯以任何版本 Indeo 編解碼器編碼的內容,已解決此問題。此問題不影響執行 Mac OS X 的系統。感謝一名與 TippingPoint 的 Zero Day Initiative 計畫合作的匿名研究員回報此問題。
QuickTime
CVE-ID:CVE-2008-3624
適用於:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或以上版本、Windows Vista、XP SP2 和 SP3
影響:檢視惡意製作的 QTVR 影片檔案可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 處理 QTVR(QuickTime Virtual Reality)影片檔案中的全景原子時,出現堆積緩衝區溢位。檢視惡意製作的 QTVR 檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過改進全景原子的界限檢查機制,已解決此問題。感謝 IBM Rational Application Security Research Group 的 Roee Hay 回報此問題。
QuickTime
CVE-ID:CVE-2008-3625
適用於:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或以上版本、Windows Vista、XP SP2 和 SP3
影響:檢視惡意製作的 QTVR 影片檔案可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 處理 QTVR(QuickTime Virtual Reality)影片檔案中的全景原子時,出現堆積緩衝區溢位。檢視惡意製作的 QTVR 檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過改進全景原子的界限檢查機制,已解決此問題。感謝一位與 TippingPoint Zero Day Initiative 計劃合作的匿名研究員回報此問題。
QuickTime
CVE-ID:CVE-2008-3614
適用於:Windows Vista、XP SP2 和 SP3
影響:開啟惡意製作的 PICT 影像可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 處理 PICT 影像時,出現整數溢位。開啟惡意製作的 PICT 影像,可能導致應用程式意外終止或執行任意程式碼。此更新透過執行額外的 PICT 影像驗證機制來解決此問題。感謝與 iDefense VCP 合作的匿名研究員回報此問題。
QuickTime
CVE-ID:CVE-2008-3626
適用於:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或以上版本、Windows Vista、XP SP2 和 SP3
影響:檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 處理影片檔案中的 STSZ 原子時,出現記憶體損毀問題。檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過改進 STSZ 原子的界限檢查機制,已解決此問題。感謝一位與 TippingPoint Zero Day Initiative 計劃合作的匿名研究員回報此問題。
QuickTime
CVE-ID:CVE-2008-3627
適用於:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或以上版本、Windows Vista、XP SP2 和 SP3
影響:檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 處理 H.264 編碼影片檔案時,出現多個記憶體損毀。檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過對 H.264 編碼影片檔案執行額外驗證,已解決此問題。感謝一名 TippingPoint 的 Zero Day Initiative 計畫合作的匿名研究員和 Subreption LLC 回報此問題。
QuickTime
CVE-ID:CVE-2008-3628
適用於:Windows Vista、XP SP2 和 SP3
影響:開啟惡意製作的 PICT 影像可能導致應用程式意外終止或執行任意程式碼
說明:QuickTime 處理 PICT 影像時,出現無效指標問題。開啟惡意製作的 PICT 影像,可能導致應用程式意外終止或執行任意程式碼。此更新透過正確儲存和回復全域變數,已解決此問題。此問題不影響執行 Mac OS X 的系統。感謝 David Wharton 回報此問題。
QuickTime
CVE-ID:CVE-2008-3629
適用於:Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或以上版本、Windows Vista、XP SP2 和 SP3
影響:開啟惡意製作的 PICT 影像可能導致應用程式意外終止
說明:QuickTime 處理 PICT 影像時,出現超出界限的讀取問題。開啟惡意製作的 PICT 影像可能導致應用程式意外終止。此更新透過執行額外的 PICT 影像驗證機制來解決此問題。感謝 n.runs AG 的 Sergio 'shadown' Alvarez 回報此問題。
重要事項:非 Apple 製造之產品資訊僅供參考之用,不構成 Apple 之建議或背書。如需更多資訊,請聯絡廠商。