Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Quicktime Player versions 5.x et version 6.0 pour Windows.

Résumé

Un débordement de mémoire dans Quicktime Player permet d'exécuter du code arbitraire à distance.

Description

Quicktime Player est un lecteur de vidéo.

Un débordement de mémoire a été découvert dans le processus de traitement d'un lien hypertexte. Un lien hypertexte pour Quicktime Player est de la forme quicktime:// et invoque la commande QuickTimePlayer.exe -u.

Un utilisateur mal intentionné peut inciter une victime (par le biais d'un message électronique par exemple) à suivre un lien habilement constitué afin d'exécuter du code arbitraire à distance sur sa machine.

Solution

Installer la version 6.1 de Quicktime Player :

http://www.apple.com/swupdates

Documentation

Mise à jour de sécurité d'Apple :

http://docs.info.apple.com/article.html?artnum=61798

Référence CVE CAN-2003-0168 :

https://www.cve.org/CVERecord?id=CAN-2003-0168