漏洞信息详情

Apple QuickTime 堆溢出漏洞

  • CNNVD编号:CNNVD-200804-063
  • 危害等级: 中危
  • CVE编号: CVE-2008-1018
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2008-04-04
  • 威胁类型: 远程
  • 更新时间: 2009-02-26
  • 厂        商: apple
  • 漏洞来源: Adam Gowdiak zupa@...

漏洞简介

Apple QuickTime是一款非常流行的多媒体播放器。

QuickTime解析chan原子时存在堆溢出漏洞,如果用户观看了恶意的电影文件就会导致播放器意外终止或执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.apple.com

参考网址

来源: SECUNIA

名称: 29650

链接:http://secunia.com/advisories/29650

来源: XF

名称: quicktime-chan-bo(41606)

链接:http://xforce.iss.net/xforce/xfdb/41606

来源: MISC

链接:http://www.zerodayinitiative.com/advisories/ZDI-08-016

来源: BID

名称: 28583

链接:http://www.securityfocus.com/bid/28583

来源: BUGTRAQ

名称: 20080403 ZDI-08-016: Apple QuickTime MP4A Atom Parsing Heap Corruption Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/490467/100/0/threaded

来源: VUPEN

名称: ADV-2008-2064

链接:http://www.frsirt.com/english/advisories/2008/2064/references

来源: VUPEN

名称: ADV-2008-1078

链接:http://www.frsirt.com/english/advisories/2008/1078

来源: support.apple.com

链接:http://support.apple.com/kb/HT1241

来源: SECTRACK

名称: 1019762

链接:http://securitytracker.com/id?1019762

来源: SECUNIA

名称: 31034

链接:http://secunia.com/advisories/31034

来源: APPLE

名称: APPLE-SA-2008-07-10

链接:http://lists.apple.com/archives/security-announce/2008//Jul/msg00000.html

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多