QuickTime < 7.6.2 多個弱點 (Windows)

high Nessus Plugin ID 38988

Synopsis

遠端 Windows 主機包含一個受到多個弱點影響的應用程式。

描述

遠端 Windows 主機上安裝的 QuickTime 版本比 7.6.2 舊。這些版本包含數個弱點:

- 在 QuickTime 處理 PICT 影像時發生整數反向溢位問題,這可能導致堆積型緩衝區溢位問題,進而造成應用程式損毀或任意程式碼執行。(CVE-2009-0010)

- QuickTime 處理 MS ADPCM 編碼的音訊資料時發生堆積型緩衝區溢位問題,這可能導致應用程式損毀或任意程式碼執行。(CVE-2009-0185)

- 在 QuickTime 處理 Sorenson 3 影片檔案時發生記憶體損毀問題,這可能導致應用程式損毀或執行任意程式碼。(CVE-2009-0188)

- 在 QuickTime 處理 FLC 壓縮檔案時發生堆積型緩衝區溢位問題,這可能導致應用程式損毀或執行任意程式碼。(CVE-2009-0951)

- 在 QuickTime 處理壓縮的 PSD 影像檔案時發生緩衝區溢位問題,這可能導致應用程式損毀或任意程式碼執行。(CVE-2009-0952)

- 在 QuickTime 處理 PICT 影像檔案時發生堆積型緩衝區溢位問題,可能導致應用程式損毀或任意程式碼執行。(CVE-2009-0953)

- 在 QuickTime 處理電影檔案中的 Clipping Region (CRGN) atom 時,發生堆積型緩衝區溢位問題,這可能導致應用程式損毀或任意程式碼執行。(CVE-2009-0954)

- 在 QuickTime 處理 Apple 影片檔案中的影像描述 atom 時發生符號延伸問題,這可能導致應用程式損毀或任意程式碼執行。
(CVE-2009-0955)

- QuickTime 處理電影檔案時發生未初始化記憶體存取問題,這可能導致應用程式損毀或任意程式碼執行。(CVE-2009-0956)

- QuickTime 處理 JP2 影像檔案時發生堆積型緩衝區溢位,這可能導致應用程式損毀或任意程式碼執行。(CVE-2009-0957)

解決方案

升級至 QuickTime 7.6.2 或更新版本。

另請參閱

http://support.apple.com/kb/HT3591

http://www.nessus.org/u?63ea434a

Plugin 詳細資訊

嚴重性: High

ID: 38988

檔案名稱: quicktime_762.nasl

版本: 1.18

類型: local

代理程式: windows

系列: Windows

已發布: 2009/6/2

已更新: 2020/7/31

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

CVSS 評分資料來源: CVE-2009-0010

弱點資訊

CPE: cpe:/a:apple:quicktime

必要的 KB 項目: SMB/QuickTime/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2009/5/13

參考資訊

CVE: CVE-2009-0010, CVE-2009-0185, CVE-2009-0188, CVE-2009-0951, CVE-2009-0952, CVE-2009-0953, CVE-2009-0954, CVE-2009-0955, CVE-2009-0956, CVE-2009-0957

BID: 34938, 35159, 35161, 35162, 35163, 35164, 35165, 35166, 35167, 35168

CWE: 94, 119, 189, 399