Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apple QuickTime (CVE-2010-0536)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/03/2010
Última modificación:
11/04/2025

Descripción

Apple QuickTime en versiones anteriores a la 7.6.6 en Windows permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria o caída de la aplicación) mediante una imagen BMP manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:quicktime:*:-:windows:*:*:*:*:* 7.6.0 (incluyendo)
cpe:2.3:a:apple:quicktime:7.0.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.3:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.4:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.1:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.2:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.3:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.4:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.5:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.1.6:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.2.0:-:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.2.1:-:windows:*:*:*:*:*