Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Apple Mac OS X QuickTime MPEG文件处理缓冲区溢出漏洞(CVE-2012-0660)

发布日期:2012-05-09
更新日期:2012-05-16受影响系统:
Apple MacOS X 10.x
Apple MacOS X Server 10.7.x
不受影响系统:
Apple MacOS X 10.7.4
Apple MacOS X Server 10.7.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 53469
CVE ID: CVE-2012-0660OS X Lion Server 内含一组应用软件,可将任意一台Mac 变成功能强大的服务器。Mac OS是一套运行于苹果的Macintosh系列电脑上的操作系统。Apple Mac OS X 10.7.4之前版本中的QuickTime在实现上存在缓冲区溢出,可允许远程攻击者通过下载的特制MPEG文件执行任意代码或造成拒绝服务。<*来源:Justin Kim
 
  链接:http://192.168.7.140/vul_2.php?vul_id=18530#vul_affect
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apple
-----
Apple已经为此发布了一个安全公告(APPLE-SA-2012-05-09-1)以及相应补丁:APPLE-SA-2012-05-09-1:OS X Lion v10.7.4 and Security Update 2012-002链接:http://192.168.7.140/vul_2.php?vul_id=18530#vul_affectIBM AIX "socketpair()"本地拒绝服务漏洞Apple Mac OS X QuickTime MPEG文件处理整数溢出漏洞(CVE-2012-0659)相关资讯      缓冲区溢出漏洞 
  • Novell iPrint Client 缓冲区溢出  (05/04/2013 07:13:08)
  • Siemens WinCC CCEServer缓冲区溢  (03/22/2013 19:25:09)
  • EMC AlphaStor DCP缓冲区溢出漏洞  (02/05/2013 09:14:34)
  • Siemens WinCC RegReader ActiveX  (03/24/2013 08:07:04)
  • Novell Messenger / Groupwise   (03/18/2013 20:58:20)
  • GNU Coreutils ‘sort’Text   (02/02/2013 07:27:30)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任