Apple Quicktime RTSP畸形URL处理缓冲区溢出漏洞 CVE-2007-0015 CNNVD-200701-001 CNVD-2007-0034

6.8 AV AC AU C I A
发布: 2007-01-01
修订: 2017-10-19

Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。 Apple QuickTime在处理畸形的RTSP协议URL时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。Apple QuickTime在处理带超长\"src\"参数的RTSP协议的URL串时存在栈缓冲区溢出漏洞,远程攻击者可以通过构造类似\"rtsp://[any character]:[>256 bytes]\"的URL串诱使用户点击,系统调用QuickTime处理时导致溢出发生,执行攻击者的任意指令。

0%
当前有7条漏洞利用/PoC
当前有1条受影响产品信息