2008年01月12日 (土)

QuickTime に RTSP の応答メッセージに含まれる Reason-Phrase 処理にバッファオーバーフローの脆弱性

Apple QuickTime RTSP Reply Reason-Phrase Buffer Overflow - Advisories - Secunia」によると QuickTime にバッファオーバーフローの脆弱性があるそうです。


この脆弱性にはまだパッチが出されていません。日本語の情報としては「JVNVU#112179: Apple QuickTime RTSP の Response message に含まれる Reason-Phrase 処理にバッファオーバーフローの脆弱性」を参照するのがよいでしょう。ここに書こうと思ったことが皆書かれています。

また、「Security holes also discovered in QuickTime and VLC - heise Security」によると VLC にも似たような脆弱性があるそうです。


Posted: 01:36    | Comment | Trackback


以下、類似エントリです。