usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El troyano Agent.IMB se distribuye con supuestas imágenes eróticas de Shakira y Rihanna
  • Actualizaciones críticas para productos Mozilla
  • Denegación de servicio IBM WebSphere MQ
  • Detectan varios troyanos que utilizan una nueva forma de ataques con rootkits
  • Microsoft publica un boletín de seguridad para ASP.NET fuera de ciclo
  • Nueva actualización crítica de GNUPG
  • Se descubre otro 0 day en Adobe Acrobat muy sofisticado
  • Los responsables corporativos deben abordar la ciberseguridad
  • Vulnerabilidad en el Centro de Software de Ubuntu permitiría falsificar aplicaciones
  • Desbordamiento de búfer en CiscoWorks Common Services
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Desbordamiento de búffer en Apple QuickTime 7

Se ha descubierto una vulnerabilidad en la versión 7 del QuickTime de Apple relacionada con el tratamiento de archivos QTL con URLs RTSP. El problema puede ser explotado por atacantes remotos para comprometer sistemas afectados.

03 Ene 2007 | HISPASEC.COM
Q

uickTime player es un popular reproductor multimedia de Apple que forma parte de la arquitectura multimedia estándar del mismo nombre. Los archivos QTL (QuickTime Link) contienen información sobre el contenido de medios a reproducir, además de información extra como funcionalidades de accesibilidad, dimensiones recomendadas, etc.

RTSP (Real Time Streaming Protocol) es un protocolo para utilizar medios en modo stream. Creado por la IETF y publicado en 1998 con la RFC 2326, puede usarse para hablar con servidores como QuickTime Streaming Server. La vulnerabilidad, confirmada en la versión 7.1.3.100 para Windows, también afecta a la versión 7 para Mac OS X, y se debe a un error de tratamiento de tamaños de variables a la hora de trabajar con URLs de RTSP.

Si se usa un archivo QTL (QuickTime Link) con un parámetro src especialmente largo (más de 256 bytes), se provoca un desbordamiento de búffer basado en stack, abriendo con ello la puerta a la ejecución de código arbitrario en la máquina blanco del ataque.

A falta de parche oficial que solvente este problema, se recomienda abstenerse de abrir archivos QTL que provengan de fuentes no confiables.

Tags: apple, quicktime, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?