Описание
Программное обеспечение Apple QuickTime содержит уязвимость, связанную с отсутствием инициализации указателей. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании (аварийное завершение работы приложения) путем использования специально сформированного списка дорожек в видеофайле
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- OSVDB
EPSS
9.3 Critical
CVSS2
Связанные уязвимости
Apple QuickTime before 7.7.5 does not initialize an unspecified pointer, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted track list in a movie file.
Apple QuickTime before 7.7.5 does not initialize an unspecified pointer, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted track list in a movie file.
EPSS
9.3 Critical
CVSS2