Er zijn twee zeer kritieke lekken in de mediaspeler QuickTime ontdekt waardoor een aanvaller de controle over een kwetsbare computer kan krijgen. Het eerste lek wordt veroorzaakt door een integer overflow, dat weer gebruikt kan worden om een buffer overflow te veroorzaken en willekeurige code uit te voeren. Dit lek is alleen aanwezig in Windows systemen.
Het tweede lek betreft een boundary error in het decoden van BMP plaatjes, dat weer misbruikt kan worden voor het veroorzaken van een heap-based buffer overflow, waardoor er ook willekeurige code op het systeem kan worden uitgevoerd. Dit lek is aanwezig in zowel Windows als Mac OS X. Het lek in Mac OS X is onlangs al verholpen met Security Update 2004-09-30.
QuickTime gebruikers wordt aangeraden om te upgraden naar versie 6.5.2 . (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.