公開日:2007/03/07 最終更新日:2007/03/07
JVNTA07-065A
Apple QuickTime に複数の脆弱性
緊急
Apple Quicktime には複数の脆弱性があります。Apple から、対策済みバージョンとして Quicktime 7.1.5 がリリースされました。
iTunes などのように QuickTime を使用するソフトウェアも本脆弱性の影響を受ける可能性があります。
詳しくは、ベンダの提供する情報をご確認ください。
遠隔の第三者により、任意のコードやコマンドを実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
ベンダ | リンク |
Apple | QuickTime 7.1.5 のセキュリティコンテンツについて |
Apple | アップル - QuickTime - ダウンロード |
Apple | Apple セキュリティアップデートについて |
Apple | Mac OS X: ソフトウェアをアップデートする方法 |
-
US-CERT Vulnerability Note VU#880561
Apple QuickTime movie heap buffer overflow vulnerability -
US-CERT Vulnerability Note VU#822481
Apple Quicktime fails to properly process specially crafted MIDI files -
US-CERT Vulnerability Note VU#448745
Apple QuickTime PICT heap buffer overflow -
US-CERT Vulnerability Note VU#313225
Apple QuickTime QTIF heap buffer overflow -
US-CERT Vulnerability Note VU#410993
Apple QuickTime QTIF integer overflow -
US-CERT Vulnerability Note VU#861817
Apple QuickTime UDTA atom integer overflow -
US-CERT Vulnerability Note VU#642433
Apple QuickTime QTIF stack buffer overflow -
US-CERT Vulnerability Note VU#568689
Apple QuickTime 3GP integer overflow -
@police
@police-QuickTime の脆弱性について(3/6)
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory |
Technical Cyber Security Alert TA07-065A TA07-065A Apple Releases Security Updates for QuickTime |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2007-0711 VU#568689 [[CVE-2007-0712:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0712]] VU#822481 [[CVE-2007-0713:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0713]] VU#880561 [[CVE-2007-0714:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0714]] VU#861817 [[CVE-2007-0715:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0715]] VU#448745 [[CVE-2007-0716:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0716]] VU#642433 [[CVE-2007-0717:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0717]] VU#410993 [[CVE-2007-0718:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0718]] VU#313225 |
JVN iPedia |