CVE-2010-0520

⚪ Do wiadomości

Przepełnienie bufora w QuickTime umożliwia zdalne wykonanie kodu lub awarię aplikacji.

CVSS
6.8
EPSS
9.2%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)

Heap-based buffer overflow in QuickTimeAuthoring.qtx in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted FLC file, related to crafted DELTA_FLI chunks and untrusted length values in a .fli file, which are not properly handled during decompression.

buffer-overflow dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.2%
Opublikowano (NVD)2010-03-30 18:30:01 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje