Vulnerabilidad en Error de aritmética de enteros en Apple QuickTime 7.2 (CVE-2007-4674)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
27/11/2007
Última modificación:
09/04/2025
Descripción
Un error de "aritmética de enteros" en Apple QuickTime 7.2 permite a atacantes remotos ejecutar código de su elección mediante un archivo de película manipulado que contiene un átomo de película (atom movie) con un valor de tamaño grande, lo cual dispara un desbordamiento de búfer basado en pila.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:quicktime:7.2:*:_mac_os_x_v10.3.9:*:*:*:*:* | ||
cpe:2.3:a:apple:quicktime:7.2:*:_mac_os_x_v10.4.9:*:*:*:*:* | ||
cpe:2.3:a:apple:quicktime:7.2:*:_mac_os_x_v10.5:*:*:*:*:* | ||
cpe:2.3:a:apple:quicktime:7.2:*:windows_vista:*:*:*:*:* | ||
cpe:2.3:a:apple:quicktime:7.2:*:windows_xp_sp2:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=306896
- http://dvlabs.tippingpoint.com/advisory/TPTI-07-20
- http://lists.apple.com/archives/security-announce/2008/Oct/msg00000.html
- http://osvdb.org/43716
- http://secunia.com/advisories/29182
- http://secunia.com/advisories/32121
- http://security.gentoo.org/glsa/glsa-200803-08.xml
- http://support.apple.com/kb/HT3189
- http://www.securityfocus.com/archive/1/483717/100/100/threaded
- http://www.securityfocus.com/bid/26443
- http://www.vupen.com/english/advisories/2008/2735
- http://docs.info.apple.com/article.html?artnum=306896
- http://dvlabs.tippingpoint.com/advisory/TPTI-07-20
- http://lists.apple.com/archives/security-announce/2008/Oct/msg00000.html
- http://osvdb.org/43716
- http://secunia.com/advisories/29182
- http://secunia.com/advisories/32121
- http://security.gentoo.org/glsa/glsa-200803-08.xml
- http://support.apple.com/kb/HT3189
- http://www.securityfocus.com/archive/1/483717/100/100/threaded
- http://www.securityfocus.com/bid/26443
- http://www.vupen.com/english/advisories/2008/2735