Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apple QuickTime (CVE-2009-0006)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
21/01/2009
Última modificación:
09/04/2025

Descripción

El error en la propiedad signedness de enteros en Apple QuickTime en versiones anteriores 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película codificado de Cinepak con un átomo MDAT diseñado que desencadena un desbordamiento del búfer en la región heap de la memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:* 7.5.5 (incluyendo)
cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.3.0:*:*:*:*:*:*:*