|
|

Apple QuickTime Sorenson 3 影音檔遠端緩衝區溢位弱點 |
| Others-21 |
高風險 |
影響平台:
Windows NT4, 2000, XP, 2003
|
| |
攻擊需求:
被害者進行存取 |
| |
造成危害:
取得受害者權限 |
| |
CVSS 弱點評分:
5.8 |
| |
CVE ID:
CVE-2008-0031
|
| |
| |
 |
內容描述: |
| |
Apple QuickTime Player 7.4 之前的版本存在緩衝區溢位弱點, 因為未適當的做好邊界檢查而造成緩衝區溢位, 遠端攻擊者可以製作一個惡意的 Sorenson 3 影音檔並透過 email 或放在網站上讓受害者開啟, 攻擊成功便可以受害者的權限執行任意程式碼. |
| |
 |
修補方式: |
| |
參考 Apple QuickTime Home Page 連結, 升級到 Apple QuickTime v7.4 或最新版本. |
| |
 |
相關連結: |
| |
. Apple QuickTime Home Page http://www.apple.com/quicktime/download/ .
US-CERT Technical Cyber Security Alert TA08-016A http://www.us-cert.gov/cas/techalerts/TA08-016A.html
|
| |
BugTRAQ ID:
27298
|
| |
X-Force ID:
39695
|
| |
| |
發佈日期:
2008-02-01 |
Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
|
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.
|
|
|