Vulnerabilidad en Ejecución de código mediante archivo de vídeo manipulado en Apple QuickTime (CVE-2007-2395)
Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2007
Última modificación:
29/07/2017
Descripción
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un átomo de descripción de imagen (image description atom) manipulado en un archivo de película, relacionado con "corrupción de memoria".
Impacto
Puntuación base 2.0
9.30
Severidad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:* | 7.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=306896
- http://lists.apple.com/archives/Security-announce/2007/Nov/msg00000.html
- http://osvdb.org/38550
- http://secunia.com/advisories/27523
- http://www.kb.cert.org/vuls/id/797875
- http://www.securityfocus.com/bid/26340
- http://www.securitytracker.com/id?1018894=
- http://www.us-cert.gov/cas/techalerts/TA07-310A.html
- http://www.vupen.com/english/advisories/2007/3723
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38266