|
Posible ejecución remota de código en Apple Quicktime
|
|
VSantivirus No. 1986 Año 9, viernes 16 de diciembre de 2005
Posible ejecución remota de código en Apple Quicktime
http://www.vsantivirus.com/vul-quicktime-141205.htm
Por Angela Ruiz
angela@videosoft.net.uy
Se ha reportado una vulnerabilidad en Apple Quicktime, el popular reproductor capaz de reproducir video, sonido, gráficos y otros contenidos multimedia.
Un usuario remoto puede aprovecharse de esta vulnerabilidad para ejecutar código de forma arbitraria en el sistema afectado.
El problema se debe a un desbordamiento de búfer con posibilidad de sobrescribir la memoria heap (la memoria dinámica utilizada por los programas).
También es afectado iTunes 6.0.1 (iTunes es la aplicación creada por Apple para reproducir, organizar y comprar música en Internet). Actualmente iTunes suele instalarse junto a Quicktime.
Más información: DoS y posible ejecución de código en Quicktime/iTunes
http://www.vsantivirus.com/vul-quicktime-201205.htm
[Última modificación: 22/12/05 06:02 -0200]
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|