Apple QuickTime QuickDraw 栈溢出漏洞 CVE-2006-1453 CNNVD-200605-249 CNNVD-200510-060

5.1 AV AC AU C I A
发布: 2006-05-12
修订: 2018-10-18

Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。 Apple QuickTime 7.1 之前的版本,QuickDraw在处理畸形的PICT文件时存在两个漏洞,畸形的字体信息可能导致栈溢出,畸形的图形数据可能导致堆溢出。攻击者可以创建特制的PICT图形。如果用户浏览了该图形就会导致执行任意指令。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息