此文章主要讲述的是QuickTime压缩PICT文件处理远程溢出漏洞,我在一个信誉度很好的网站找到一个关于QuickTime压缩PICT文件处理远程溢出漏洞的资料,拿出来供大家分享,以下就是相关内容的具体描述。
受影响系统:
Apple QuickTime Player < 7.4
不受影响系统:
Apple QuickTime Player 7.4
描述:
BUGTRAQ ID: 27300
CVE(CAN) ID: CVE-2008-0036
Apple QuickTime是一款非常流行的多媒体播放器。
QuickTime在处理压缩的PICT图形时存在缓冲区溢出漏洞,如果用户受骗打开了恶意的PICT文件的话,就可能触发这个溢出,导致拒绝服务或执行任意指令。
<*
转载请注明:IT运维空间 » 安全防护 » QuickTime压缩PICT文件处理远程溢出漏洞
发表评论