Уязвимость переполнения буфера в CoreMedia в Apple iTunes при обработке видеофайлов с кодировкой H.264
Описание
В Apple iTunes обнаружена уязвимость переполнения буфера в компоненте CoreMedia. Это позволяет злоумышленникам выполнить произвольный код или спровоцировать DoS атаку через аварийное завершение работы приложения. Проблема возникает при обработке специально созданного видеофайла с кодировкой H.264.
Затронутые версии ПО
Apple iTunes версии до 10.5.
Тип уязвимости
Удалённое выполнение кода и DoS атака через переполнение буфера.
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in CoreMedia, as used in Apple iTunes before 10.5, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with H.264 encoding.
EPSS
9.3 Critical
CVSS2