Vulnerabilidad en Ejecución de código mediante archivo de vídeo manipulado en Apple QuickTime (CVE-2007-2395)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad no especificada en Apple QuickTime anterior a 7.3 permite a atacantes remotos ejecutar código de su elección mediante un átomo de descripción de imagen (image description atom) manipulado en un archivo de película, relacionado con "corrupción de memoria".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:* | 7.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=306896
- http://lists.apple.com/archives/Security-announce/2007/Nov/msg00000.html
- http://osvdb.org/38550
- http://secunia.com/advisories/27523
- http://www.kb.cert.org/vuls/id/797875
- http://www.securityfocus.com/bid/26340
- http://www.securitytracker.com/id?1018894=
- http://www.us-cert.gov/cas/techalerts/TA07-310A.html
- http://www.vupen.com/english/advisories/2007/3723
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38266
- http://docs.info.apple.com/article.html?artnum=306896
- http://lists.apple.com/archives/Security-announce/2007/Nov/msg00000.html
- http://osvdb.org/38550
- http://secunia.com/advisories/27523
- http://www.kb.cert.org/vuls/id/797875
- http://www.securityfocus.com/bid/26340
- http://www.securitytracker.com/id?1018894=
- http://www.us-cert.gov/cas/techalerts/TA07-310A.html
- http://www.vupen.com/english/advisories/2007/3723
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38266



