Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Apple QuickTime : multiples vulnérabilités

novembre 2014 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités de Apple
QuickTime.

 Produits concernés : QuickTime
 Gravité : 2/4
 Date création : 23/10/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités ont été annoncées dans Apple
QuickTime.

Un attaquant peut provoquer une corruption de mémoire dans la
décompression RLE, afin de mener un déni de service, et
éventuellement d’exécuter du code. [grav:2/4 ; CVE-2014-1391]

Un attaquant peut provoquer un débordement de tampon dans le
décodage des fichiers au format MIDI, afin de mener un déni de
service, et éventuellement d’exécuter du code. [grav:2/4 ;
CVE-2014-4350]

Un attaquant peut provoquer un débordement de tampon dans le
traitement des données audio des fichiers m4a, afin de mener un
déni de service, et éventuellement d’exécuter du code.
[grav:2/4 ; CVE-2014-4351]

Un attaquant peut provoquer une corruption de mémoire dans le
traitement des section de fichiers de type MVHD, afin de mener un
déni de service, et éventuellement d’exécuter du code.
[grav:2/4 ; CVE-2014-4979]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Apple-QuickTime-multiples-vulnerabilites-15528


Voir les articles précédents

    

Voir les articles suivants