Kortnytt

Enda en alvorlig Quicktime-sårbarhet

Harald BrombachHarald Brombach– Journalist
11. jan. 2008 - 15:25

Sikkerhetsselskapet Secunia melder om at det er blitt funnet en sårbarhet i Apples Quicktime-program som kan utnyttes av ondsinnede til å kompromittere en brukers system.

Sårbarheten skyldes en ikke-kontrollert buffer i forbindelse med håndteringen av RTSP-besvarelser og kan utnyttes til å forårsake en buffer-overflytsfeil ved for eksempel å sende et spesielt sammensatt svar som inneholder en for lang verdi på "Reason-Phrase".

Vellykket utnyttelse kan åpne for kjøring av vilkårlig kode, men krever at brukeren narres til å åpne en ondsinnet QTL-fil eller besøker et ondsinnet nettstedet.

Sårbarheten skal finnes i versjon 7.3.1.70, men også andre versjoner kan være berørt.

Mer informasjon om sårbarheten finnes her.

    Les også:

Det danske sikkerhetsselskapet CSIS kåret nettopp Quicktime til den største, isolerte sikkerhetsrisikoen i 2007.

Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Se flere jobber
Sporveien
Cloud Engineer
Sporveien
Oslo
12. sep.
Få annonsen din her og nå frem til de beste kandidatene
Lag en bedriftsprofil
En tjeneste fra