Apple QuickTime RTSP连接状态显示远程溢出漏洞 CVE-2008-0234 CNNVD-200801-182

9.3 AV AC AU C I A
发布: 2008-01-11
修订: 2018-10-15

Apple QuickTime是美国苹果(Apple)公司开发的一款多媒体播放软件。该软件能够处理数字视频、媒体段落等多种资源。 QuickTime在填充包含有连接状态信息的LCD类屏幕时存在缓冲区溢出漏洞,远程恶意服务器可能利用此漏洞控制用户系统。 如果用户跟随了rtsp://连接且服务器的554端口关闭,Quicktime就会自动更改传输方式,在80端口上尝试HTTP协议,LCD类屏幕会显示服务器的404错误消息。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息