Vulnerabilita’ in Apple QuickTime

Inserito da 10 settembre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state riscontrate vulnerabilita’ multiple in ,
che potrebbero essere sfruttate da un per ottenere
il controllo completo di un sistema che ne sia affetto.

Per una descrizione completa delle vulnerabilita’ fare riferimento
alla segnalazione ufficiale di Apple al seguente link:

http://support.apple.com/kb/HT3027

:: interessato

7.x

:: Impatto

Esecuzione di codice arbitrario
Ottenimento del controllo completo del sistema

:: Soluzioni

Aggiornare alla versione 7.5.5
http://www.apple.com/quicktime/download/

:: Riferimenti

Apple:
http://support.apple.com/kb/HT3027

FrSirt:
http://www.frsirt.com/english/advisories/2008/2527

Secunia:
http://secunia.com/advisories/31821/

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3614
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3615
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3624
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3625
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3626
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3627
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3628
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3629
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3635

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , ,

Alert GCSA-08058 – Vulnerabilita’ in Apple QuickTime

Inserito da 13 giugno, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state riscontrate vulnerabilita’ multiple in Apple ,
che potrebbero essere sfruttate da un attaccante remoto per ottenere
il controllo completo di un sistema che ne sia affetto.

Queste vulnerabilita’ sono dovute ad errori di implementazione e corruzione
della memoria durante l’elaborazione di: PICT, contenuti media
AAC-encoded o Indeo codec, e URL “file:” appositamente predisposi.
Le vulnerabilita’ potrebbero essere sfruttate per bloccare un’applicazione
che ne sia affetta, per lanciare file e applicazioni arbitrarie su un
sistema vulnerabile, o per eseguire malevolo inducendo un
a visitare pagine web appositamente predisposte o ad aprire file malevoli.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07126 Vulnerabilita’ in Apple QuickTime

Inserito da 17 dicembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state identificate alcune vulnerabilita’ in :

1) vulnerabilita’ dovuta ad un errore di tipo heap buffer overflow,
durante l’elaborazione di file QTL malformati. Tale falla potrebbe
essere sfruttata da un attaccante per eseguire
arbitrario, inducendo l’ ad aprire file QTL creati ad hoc,
o a visitare una pagina web malevola.

2) Vulnerabilita’ relativa ad un errore di corruzione della memoria
nel media handler, durante l’elaborazione di file SWF malformati.
Tale falla potrebbe essere sfruttata da un attaccante remoto
per eseguire codice arbitrario, inducendo l’utente a visitare
pagine web malevole.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07116 – Vulnerabilita’ in Apple QuickTime

Inserito da 27 novembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata scoperta in Apple una vulnerabilita’ di tipo
buffer overflow dovuta al modo in cui sono gestite le risposte RTSP
con header eccessivamente lungo.

vulnerabilita’ puo’ essere sfruttata da un attaccante inducendo
un a connettersi ad un flusso RTSP appositamente predisposto.

E’ da notare che QuickTime e’ un componente di Apple e dunque
anche quest’ultimo risulta affetto dalla vulnerabilita’.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07110 – Vulnerabilita’ multiple in Apple QuickTime

Inserito da 6 novembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state identificate e risolte sette vulnerabilita’ in
QuickTime, che potrebbero essere sfruttate da un
per compromettere un sistema che ne sia affetto.

Per una descrizione completa delle vulnerabilita’ fare riferimento
alla segnalazione ufficiale di Apple al seguente link:

http://docs.info.apple.com/article.html?artnum=306896

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,