漏洞信息详情
Apple QuickTime MPEG-2播放组件远程内存破坏漏洞
漏洞简介
Apple QuickTime是一款非常流行的多媒体播放器。 QuickTime MPEG-2 Playback Component允许QuickTime用户导入和播放特定格式的MPEG-2内容,可从Apple在线商店单独购买和下载。该组件存在输入验证错误,如果访问了特制的电影文件就会导致播放器意外终止或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.apple.com/quicktime/mpeg2/
参考网址
来源: XF 名称: quicktime-mpeg2playback-code-execution(48162) 链接:http://xforce.iss.net/xforce/xfdb/48162 来源: SECTRACK 名称: 1021621 链接:http://www.securitytracker.com/id?1021621 来源: BID 名称: 33393 链接:http://www.securityfocus.com/bid/33393 来源: VUPEN 名称: ADV-2009-0211 链接:http://www.frsirt.com/english/advisories/2009/0211 来源: support.apple.com 链接:http://support.apple.com/kb/HT3404 来源: SECUNIA 名称: 33642 链接:http://secunia.com/advisories/33642 来源: OVAL 名称: oval:org.mitre.oval:def:5974 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5974 来源: APPLE 名称: APPLE-SA-2009-01-21 链接:http://lists.apple.com/archives/security-announce//2009/Jan/msg00001.html
受影响实体
- Apple Quicktime_mpeg-2_playback_component<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...