Informationen zum Sicherheitsinhalt von QuickTime 7.7

In diesem Dokument wird der Sicherheitsinhalt von QuickTime 7.7 beschrieben.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter Apple-Sicherheitsupdates.

QuickTime 7.7

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Bilddatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von Bilddateien durch QuickTime kam es zu einem Pufferüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Bilddatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.8 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0245: Subreption LLC in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

      Auswirkung: Das Anzeigen eines in böswilliger Absicht erstellten JPEG2000-Bildes mit QuickTime kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen

    • Beschreibung: Bei der Verarbeitung von JPEG2000-Bildern durch QuickTime kam es zu mehreren Speicherfehlern. Das Anzeigen eines in böswilliger Absicht erstellten JPEG2000-Bildes mit QuickTime kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.7 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0186: Will Dormann von CERT/CC

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Der Besuch einer in böswilliger Absicht erstellten Website kann zur Veröffentlichung von Videodaten einer anderen Website führen

    • Beschreibung: Es gab ein herkunftsübergreifendes Problem bei der Behandlung von seitenübergreifenden Weiterleitungen durch das QuickTime-Plugin. Das Besuchen einer in böswilliger Absicht erstellten Website kann zur Veröffentlichung von Videodaten einer anderen Website führen. Dieses Problem wird behoben, indem verhindert wird, dass QuickTime seitenübergreifenden Weiterleitungen folgt. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.7 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0187: Nirankush Panchbhai and Microsoft Vulnerability Research (MSVR)

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Abspielen einer in böswilliger Absicht erstellten WAV-Datei kann zum unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von RIFF WAV-Dateien durch QuickTime kam es zu einem Ganzzahlüberlauf. Das Abspielen einer in böswilliger Absicht erstellten WAV-Datei kann zum unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.8 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0209: Luigi Auriemma in Zusammenarbeit mit der Zero Day Initiative von TippingPoint

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Es gab einen Speicherfehler bei der Verarbeitung von Beispieltabellen in QuickTime-Filmdateien durch QuickTime. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.8 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0210: Honggang Ren von Fortinet's FortiGuard Labs

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von Audiokanälen in Filmdateien durch QuickTime kam es zu einem Ganzzahlüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.8 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0211: Luigi Auriemma in Zusammenarbeit mit der Zero Day Initiative von TippingPoint

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Abspielen einer in böswilliger Absicht erstellten JPEG-Datei kann zum unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von JPEG-Dateien durch QuickTime kam es zu einem Pufferüberlauf. Das Anzeigen einer in böswilliger Absicht erstellten JPEG-Datei kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.8 behoben. Dieses Problem betrifft OS X Lion Systeme nicht.

    • CVE-ID

    • CVE-2011-0213: Luigi Auriemma in Zusammenarbeit mit iDefense VCP

  • QuickTime

    • Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Abspielen einer in böswilliger Absicht erstellten GIF-Datei kann zum unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von GIF-Bildern durch QuickTime kam es zu einem Heap-Pufferüberlauf. Das Anzeigen eines in böswilliger Absicht erstellten GIF-Bildes kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Mac OS X-Systeme sind von diesem Problem betroffen nicht.

    • CVE-ID

    • CVE-2011-0246: ein anonymer Mitwirkender in Zusammenarbeit mit dem Programm „Sichere Weitergabe“ des SecuriTeam von Beyond Security

  • QuickTime

    • Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten H.264-Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von H.264-codierten Filmdateien kam es zu mehreren Stapelpufferüberläufen. Das Öffnen einer in böswilliger Absicht erstellten H.264-Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Diese Probleme betreffen Mac OS X-Systeme nicht.

    • CVE-ID

    • CVE-2011-0247: Roi Mallo und Sherab Giovannini in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Der Besuch einer in böswilliger Absicht erstellten Website in Internet Explorer kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von QTL-Dateien durch QuickTime ActiveX Control kam es zu einem Stapelpufferüberlauf. Der Besuch einer in böswilliger Absicht erstellten Website in Internet Explorer kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Mac OS X-Systeme sind von diesem Problem betroffen nicht.

    • CVE-ID

    • CVE-2011-0248: Chkr_d591 in Zusammenarbeit mit der Zero Day Initiative von TippingPoint

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von STSC-Atomen in QuickTime-Filmdateien kam es zu einem Heap-Pufferüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Dieses Problem betrifft Systeme mit OS X Lion nicht.

    • CVE-ID

    • CVE-2011-0249: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von STSS-Atomen in QuickTime-Filmdateien kam es zu einem Heap-Pufferüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Dieses Problem betrifft Systeme mit OS X Lion nicht.

    • CVE-ID

    • CVE-2011-0250: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von STSZ-Atomen in QuickTime-Filmdateien kam es zu einem Heap-Pufferüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Dieses Problem betrifft Systeme mit OS X Lion nicht.

    • CVE-ID

    • CVE-2011-0251: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von STTS-Atomen in QuickTime-Filmdateien kam es zu einem Heap-Pufferüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Dieses Problem betrifft Systeme mit OS X Lion nicht.

    • CVE-ID

    • CVE-2011-0252: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Abspielen einer in böswilliger Absicht erstellten Bilddatei kann zum unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Bei der Verarbeitung von Bilddateien kam es zu einem Stapelpufferüberlauf. Das Anzeigen einer in böswilliger Absicht erstellten PICT-Datei kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen. Mac OS X 10.7-Systeme sind nicht von diesem Problem betroffen.

    • CVE-ID

    • CVE-2011-0257: Matt 'j00ru' Jurczyk in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Windows 7, Vista, XP SP2 oder neuer

      Auswirkung: Das Anzeigen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen

    • Beschreibung: Bei der Verarbeitung von Spurlauf-Atomen in QuickTime-Filmdateien kam es zu einem Ganzzahlüberlauf. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Für Mac OS X 10.6 Systeme wird dieses Problem in Mac OS X 10.6.8 behoben. Dieses Problem betrifft OS X 10.7 Systeme nicht.

    • CVE-ID

    • CVE-2011-0256: Ein anonymer Forscher in Zusammenarbeit mit der TippingPoint Zero Day Initiative

  • QuickTime

    • Verfügbar für: Windows 7, Vista, XP SP2 oder neuer

    • Auswirkung: Das Öffnen einer in böser Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen

    • Beschreibung: Es gab einen Speicherfehler bei der Verarbeitung von Bildbeschreibungen in QuickTime-Filmdateien. Mac OS X-Systeme sind von diesem Problem betroffen nicht.

    • CVE-ID

    • CVE-2011-0258: Damian Put in Zusammenarbeit mit der TippingPoint Zero Day Initiative

Wichtig: Der Hinweis auf Websites und Produkte von Drittanbietern erfolgt ausschließlich zu Informationszwecken und stellt weder eine Billigung noch eine Empfehlung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Weitere Informationen sind beim Anbieter erhältlich.

Veröffentlichungsdatum: