CVE-2010-0519

⚪ Do wiadomości

Przepełnienie całkowite w QuickTime umożliwia zdalne wykonanie kodu lub awarię aplikacji.

CVSS
6.8
EPSS
5.8%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)

Integer overflow in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a FlashPix image with a malformed SubImage Header Stream containing a NumberOfTiles field with a large value.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.8%
Opublikowano (NVD)2010-03-30 18:30:01 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje