Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。 Apple QuickTime在处理畸形的RTSP协议URL时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。Apple QuickTime在处理带超长\"src\"参数的RTSP协议的URL串时存在栈缓冲区溢出漏洞,远程攻击者可以通过构造类似\"rtsp://[any character]:[>256 bytes]\"的URL串诱使用户点击,系统调用QuickTime处理时导致溢出发生,执行攻击者的任意指令。
Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。 Apple QuickTime在处理畸形的RTSP协议URL时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。Apple QuickTime在处理带超长\"src\"参数的RTSP协议的URL串时存在栈缓冲区溢出漏洞,远程攻击者可以通过构造类似\"rtsp://[any character]:[>256 bytes]\"的URL串诱使用户点击,系统调用QuickTime处理时导致溢出发生,执行攻击者的任意指令。