7.7.3より前のQuickTimeの複数の脆弱性(Windows)

high Nessus プラグイン ID 62890

概要

リモート Windows ホストに、複数の脆弱性の影響を受けることがあるアプリケーションが、含まれています。

説明

リモート Windows ホストにインストールされている QuickTime のバージョンが 7.7.3 より前であるため、報告によれば、以下の脆弱性の影響を受けます:

- A buffer overflow exists in the handling of REGION records in PICT files. (CVE-2011-1374)

- A memory corruption issue exists in the handling of PICT files. (CVE-2012-3757)

- A use-after-free issue exists in the QuickTime plugin's handling of '_qtactivex_' parameters within an HTML object element. (CVE-2012-3751)

- A buffer overflow exists in the handling of the transform attribute in text3GTrack elements in TeXML files. (CVE-2012-3758)

- Multiple buffer overflows exist in the handling of style elements in TeXML files. (CVE-2012-3752)

- MIME タイプの処理に、バッファオーバーフローが存在します。
(CVE-2012-3753)

- A use-after-free issue exists in the QuickTime ActiveX control's handling of the 'Clear()' method. (CVE-2012-3754)

- A buffer overflow exists in the handling of Targa image files. (CVE-2012-3755)

- A buffer overflow exists in the handling of 'rnet' boxes in MP4 files. (CVE-2012-3756)

これらの問題の悪用が成功すると、プログラムが停止させられたり、ユーザーの権限に属している任意のコードが実行されたりします。

ソリューション

QuickTime 7.7.3以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT202648

https://lists.apple.com/archives/security-announce/2012/Nov/msg00002.html

https://www.securityfocus.com/archive/1/524662/30/0/threaded

プラグインの詳細

深刻度: High

ID: 62890

ファイル名: quicktime_773.nasl

バージョン: 1.18

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/11/12

更新日: 2019/12/4

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:apple:quicktime

必要な KB アイテム: SMB/QuickTime/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/11/7

脆弱性公開日: 2012/11/7

エクスプロイト可能

Core Impact

Metasploit (Apple QuickTime 7.7.2 MIME Type Buffer Overflow)

参照情報

CVE: CVE-2011-1374, CVE-2012-3751, CVE-2012-3752, CVE-2012-3753, CVE-2012-3754, CVE-2012-3755, CVE-2012-3756, CVE-2012-3757, CVE-2012-3758

BID: 56557, 56551, 56552, 56549, 56550, 56553, 56556, 56563, 56564

APPLE-SA: APPLE-SA-2012-11-07-1