CVE-2007-0754
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2007
Última modificación:
09/04/2025
Descripción
Desbordamiento de búfer basado en pila en Apple QuickTime anterior a 7.1.3 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un tamaño atom Sample Table Sample Descriptor (STSD) manipulado en una película QuickTime. <br />
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:* | 7.1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=304357
- http://dvlabs.tippingpoint.com/advisory/TPTI-07-07
- http://securityreason.com/securityalert/2703
- http://www.osvdb.org/35574
- http://www.securityfocus.com/archive/1/468305/100/0/threaded
- http://www.securityfocus.com/bid/23923
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34244
- http://docs.info.apple.com/article.html?artnum=304357
- http://dvlabs.tippingpoint.com/advisory/TPTI-07-07
- http://securityreason.com/securityalert/2703
- http://www.osvdb.org/35574
- http://www.securityfocus.com/archive/1/468305/100/0/threaded
- http://www.securityfocus.com/bid/23923
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34244