CRITICAL🇬🇧 English

CVE-2011-3428

Buffer overflow w Apple QuickTime dla Windows umożliwiający RCE

CVSS 9.8v3.0pub. 2017-04-24upd. 2026-05-13

Podatność typu buffer overflow w Apple QuickTime przed wersją 7.7.1 dla systemu Windows pozwala zdalnym atakującym na wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z możliwości przejęcia kontroli nad systemem bez wymagania uwierzytelnienia.

Pokaż oryginał (EN)

Buffer overflow in QuickTime before 7.7.1 for Windows allows remote attackers to execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze pamięci (CWE-119 — buffer overflow), co umożliwia przepełnienie bufora przez specjalnie spreparowane dane dostarczone zdalnie. Atakujący może dostarczyć złośliwy plik lub strumień multimedialny, który wywołuje błąd w logice zarządzania pamięcią aplikacji QuickTime. W wyniku przepełnienia bufora możliwe jest nadpisanie krytycznych obszarów pamięci i wykonanie dowolnego kodu.

Skutki

Zdalny atakujący, bez konieczności uwierzytelniania, może wykonać dowolny kod w kontekście użytkownika uruchamiającego Apple QuickTime, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności danych oraz naruszenia integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Apple QuickTime do wersji 7.7.1 lub nowszej. Szczegóły dostępne w referencjach producenta: https://support.apple.com/en-us/HT5016. Warto odnotować, że Apple zakończyło wsparcie dla QuickTime na Windows — zalecane jest odinstalowanie aplikacji, jeśli nie jest niezbędna.

Kogo dotyczy

Apple QuickTime przed wersją 7.7.1 działający na systemie Windows.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Quicktime

    APP
    Apple
    ≤ 7.7.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2017-2218HIGH7.8ten sam produkt

Untrusted search path vulnerability in Installer of QuickTime for Windows allows an attacker to gain privilege...

CVE-2015-5779HIGH7.5ten sam produkt

QuickTime 7 in Apple OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial o...

CVE-2014-4979HIGH9.3ten sam produkt

Apple QuickTime allows remote attackers to execute arbitrary code or cause a denial of service (memory corrupt...

CVE-2014-1246HIGH9.3ten sam produkt

Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a d...

CVE-2014-1244HIGH9.3ten sam produkt

Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a d...