|
CNVD编号
|
漏洞描述
|
漏洞危害
|
综合评级
|
|
CNVD-2011-07719
|
Apple QuickTime处理H.264编码的电影文件时存在缓冲区溢出问题,攻击者可构建恶意电影文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08179
|
Apple QuickTime处理电影文件中原子层次结构时存在实现问题,攻击者构建恶意电影文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-07807
|
Apple QuickTime处理FlashPix文件时存在缓冲区溢出问题,攻击者可构建特制的FLashPix文件,使未明的应用程序终意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08169
|
Apple QuickTime处理PICT文件时存在一个整数溢出问题,攻击者可构建恶意PICT文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08172
|
Apple QuickTime处理嵌入到电影文件中的字体表时存在符号问题,攻击者可构建恶意电影文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08173
|
Apple QuickTime处理FLC编码的电影文件时存在缓冲区溢出问题,攻击者可构建恶意电影文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08171
|
Apple QuickTime处理JPEG2000编码电影文件时存在一个整数溢出问题,攻击者可建恶意电影文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08174
|
Apple QuickTime处理电影文件中的TKHD原子时存在内存破坏问题,攻击者可构建恶意电影文件,诱使用户解析,使应用程序意外终止或任意代码执行。
|
应用程序意外终止或任意代码执行
|
高
|
|
CNVD-2011-08177
|
Apple QuickTime处理电影文件中URL数据处理器时存在未初始化内存访问问题,攻击者可构建恶意电影文件,使内存信息泄露。
|
内存信息泄露
|
中
|
|
CNVD-2011-08170
|
Apple QuickTime处理FLIC文件时存在一个缓冲区溢出问题,攻击者可构建恶意FLIC文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
中
|
|
CNVD-2011-08175
|
Apple QuickTime处理电影文件时存在多个内存破坏问题,攻击者可构建恶意电影文件,诱使用户解析,使应用程序意外终止或执行任意代码。
|
程序意外终止或任意代码执行
|
中
|
|
CNVD-2011-08180
|
Apple QuickTime的"Save for Web"导出存在跨站脚本问题,此功能生成模版HTML文件时引用未加密源的脚本文件,如果用户本地查看模版文件,在特权网络位置的攻击者可向本地域注入恶意脚本。
|
注入攻击
|
低
|