Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

QuickTime 7.6.x sur plateforme Windows.

Résumé

Une vulnérabilité de QuickTime permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Sur les plateformes Windows, la lecture d'une vidéo spécialement conçue par QuickTime provoque un débordement dans la pile. Cette vulnérabilité est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Solution

La version 7.6.7 du lecteur QuickTime résoud ce problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation