QuickTime < 7.6.6 複数の脆弱性(Mac OS X)

high Nessus プラグイン ID 45387

Language:

概要

リモートの Mac OS X ホストに、複数の脆弱性の影響を受けるアプリケーションがあります。

説明

リモートの Mac OS X ホストにインストールされている QuickTime のバージョンが 7.6.6 以前です。これらのバージョンには、以下のような複数の脆弱性が含まれています:

- QuickTime が QDM2 でエンコードされたオーディオコンテンツを処理する際のメモリ破損の問題により、アプリケーションのクラッシュや任意のコードの実行を引き起こす場合があります。(CVE-2010-0059)

- QuickTime が QDMC でエンコードされたオーディオコンテンツを処理する際のメモリ破損の問題により、アプリケーションのクラッシュや任意のコードの実行を引き起こす場合があります。(CVE-2010-0060)

- QuickTime が H.263 エンコード処理した動画ファイルを取り扱うときにヒープバッファオーバーフローが発生すると、アプリケーションのクラッシュや任意のコードの実行が起こる可能性があります。(CVE-2010-0062)

- QuickTime が H.261 エンコード処理した動画ファイルを取り扱うときにヒープバッファオーバーフローが発生すると、アプリケーションのクラッシュや任意のコードの実行が起こる可能性があります。(CVE-2010-0514)

- QuickTime が H.264 でエンコードされた動画ファイルを処理する際のメモリ破損の問題により、アプリケーションのクラッシュや任意のコードの実行を引き起こす場合があります。(CVE-2010-0515)

- QuickTime が RLE エンコード処理した動画ファイルを取り扱うときにヒープバッファオーバーフローが発生すると、アプリケーションのクラッシュや任意のコードの実行が起こる可能性があります。(CVE-2010-0516)

- QuickTime による M-JPEG エンコードの動画ファイルの処理におけるヒープバッファオーバーフローにより、アプリケーションのクラッシュや任意のコードの実行が引き起こされる可能性があります。(CVE-2010-0517)

- QuickTime が Sorenson でエンコードされた動画ファイルを処理する際にメモリ破損の問題が発生すると、アプリケーションのクラッシュや任意のコードの実行が起こる可能性があります。(CVE-2010-0518)

- QuickTime が FlashPix でエンコードされた動画ファイルを処理する際に整数オーバーフローが発生すると、アプリケーションのクラッシュや任意のコードの実行が起こる可能性があります。(CVE-2010-0519)

- QuickTime による FLC エンコードの動画ファイルの処理におけるヒープバッファオーバーフローにより、アプリケーションのクラッシュや任意のコードの実行が引き起こされる可能性があります。(CVE-2010-0520)

- QuickTime による MPEG エンコードの動画ファイルの処理におけるヒープバッファオーバーフローにより、アプリケーションのクラッシュや任意のコードの実行が引き起こされる可能性があります。(CVE-2010-0526)

ソリューション

QuickTime 7.6.6 またはそれ以降にアップグレードしてください。

参考資料

http://support.apple.com/kb/HT4104

http://lists.apple.com/archives/security-announce/2010/Mar/msg00002.html

http://www.securityfocus.com/advisories/19386

プラグインの詳細

深刻度: High

ID: 45387

ファイル名: macosx_Quicktime766.nasl

バージョン: 1.12

タイプ: local

エージェント: macosx

公開日: 2010/3/31

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:apple:quicktime

必要な KB アイテム: MacOSX/QuickTime/Version, Host/uname

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/3/30

脆弱性公開日: 2010/3/30

参照情報

CVE: CVE-2010-0059, CVE-2010-0060, CVE-2010-0062, CVE-2010-0514, CVE-2010-0515, CVE-2010-0516, CVE-2010-0517, CVE-2010-0518, CVE-2010-0519, CVE-2010-0520, CVE-2010-0526

BID: 39152, 39154, 39155, 39159, 39161, 39163, 39164, 39165, 39166, 39167