QuickTime DoS tramite file GIF
QuickTime player contiene il modulo PictureViewer per visualizzare le immagini. Nella versione di QuickTime PictureViewer per Windows è stata riportata una vulnerabilità che consente di crashare il programma tramite file GIF appositamente modificati.
PictureViewer non valida correttamente i valori nel campo "depth start" negli header GIF. Settando i valori tra 0x00 e 0xfe, o cambiando l'altezza e la lunghezza nell'header GIF, il modulo riporta il file come corrotto ed avviene un 'overflow nel processare i file GIF.
Il problema è stato riportato da liquid, che ha rilasciato un 'esempio di come sia possibile sfruttare la vulnerabilità modificando con un hex editor l'header del file GIF con un contenuto come il seguente:
00000000 :47 49 46 38 39 61 0F 01 - 0F 01 00 00 00 21 F9 04
00000010 :00 00 00 00 00 2C 00 00 - 00 00 00 01 00 01 00 FF
news tratta da www.alground.com
- [15/12/07] Apple corregge falla "RTSP" in QuickTime
- [05/12/07] QuickTime: falla RTSP, exploit in-the-wild
- [28/04/06] Bug allegati per Outlook 2003
- [16/11/05] Vulnerabilità anche per QuickTime