Schwachstellen in Quicktime und iTunes

22.12.05 Über eine Schwachstelle in der Apples Software Quicktime und iTunes lässt sich fremder Code ausführen.

Erreicht werden kann dies durch einen Heap Overflow, der durch manipulierte .mov Dateien ausgelöst wird. Betroffen sind folgende Versionen:

Einen Patch gibt es derzeit noch nicht, Anwender sollten keine .mov Dateien aus nicht vertrauenswürdigen Quellen abspielen.

Weitere Informationen auf security-protocols.com: Apple QuickTime 7.0.3 & iTunes 6.0.1 Heap Overflow