[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0737] [security-announce] APPLE-SA-2005-11-04 QuickTime 7.0.3



---------------------------------------------------------------
これは <security-announce@xxxxxxxxxxxxxxx> に投稿された

APPLE-SA-2005-11-04 QuickTime 7.0.3

という記事の翻訳です。この記事は以下の URL で見る事が出来 ます。

<http://lists.apple.com/archives/security-announce/2005/Nov/ msg00000.html>

本翻訳は,米国 Apple Computer 並びに日本アップルコンピュー タの許可
を得ていない翻訳であり,本翻訳に関して Apple Computer, アップルコ
ンピュータに問合せないようお願い致します。また翻訳者も内容及び翻訳
に 関して何ら責任を持てない事をご了解下さい。

この投稿は翻訳者個人の発意による翻訳であり,本メーリングリスト並び
にそれを提供している freeml.com とは無関係です。
---------------------------------------------------------------

QuickTime 7.0.3 は以下のセキュリティ強化を提供します。

CVE-ID: CVE-2005-2753
適用先: Mac OS X v10.3.9 以降,Windows 2000/XP
問題の影響: 遠隔からのコンテンツにより整数オーバフローが不 正利用さ
れる可能性がある
解説: 埋込まれた“Pascal”形式文字列の符号拡張 により,非常に
大きなメモリコピーが引き起される可能性があります。 この
更新で文字列を符号なしの長さを持つものとして扱うよ うに
しました。この問題の報告は Piotr Bania
(bania.piotr@xxxxxxxxx) によるものです。

CVE-ID: CVE-2005-2754
適用先: Mac OS X v10.3.9 以降,Windows 2000/XP
問題の影響: 遠隔からのコンテンツにより整数オーバフローが不 正利用さ
れる可能性がある
解説: 不適切なムービー属性により非常に大きなメモリコ ピーが引
き起される可能性があります。この更新でコピー前に正 当な
ゼロでない大きさかどうかのチェックを行うようになり ます。
この問題の報告は Piotr Bania (bania.piotr@xxxxxxxxx)
によるものです。

CVE-ID: CVE-2005-2755
適用先: Mac OS X v10.3.9 以降,Windows 2000/XP
問題の影響: 遠隔からのコンテンツを読込む全てのアプリケー ションに対
するサービス拒否
解説: 欠落したムービー属性は拡張として解釈されます が,拡張が
ない場合でもエラーとして扱われないため,ナルポイン タの
修飾参照が発生します。この更新で整形式のムービーには
ムービー属性を持つか拡張が存在するかが要求されるよ うに
なります。この問題の報告は Piotr Bania
(bania.piotr@xxxxxxxxx) によるものです。

CVE-ID: CVE-2005-2756
適用先: Mac OS X v10.3.9 以降,Windows 2000/XP
問題の影響: 遠隔からのコンテンツにより圧縮された PICT データでアプ
リケーションメモリが上書きされる
解説: 圧縮された PICT データの伸張が伸張先の バッファの大きさ
を超える可能性があります。この更新で伸張されたデー タが
伸張先のバッファの大きさを超えないようにしました。 この
問題の報告は Piotr Bania (bania.piotr@xxxxxxxxx) によ
るものです。

QuickTime 7.0.3 はシステム環境設定のソフトウェアアップデート,もし
くは QuickTime サイトのダウンロードタブから入手できます。
http://www.apple.com/quicktime/

Mac OS X v10.3.9 以降用
ファイル名: "QuickTimeInstallerX.dmg"
SHA-1 ダイジェスト: 7e08669fe822c44d53f125e5c73bd65009c43e29

Windows 2000/XP 用
ファイル名: "iTunesSetup.exe"
SHA-1 ダイジェスト: 56bc7f7d8f293e703fb3801cb07ec16aaaad20c5

情報は Apple Product Security ウェブサイトにもあります。
http://docs.info.apple.com/article.html?artnum=61798

---------------------------------------------------------------
翻訳:古暮涼 <kogule@xxxxxxxxxxxxxx>





--[PR]------------------------------------------------------------------
★★★ 脂肪分解酵素と食物繊維がたっぷりのダイエットサポート食品 ★★★
┌─────────────────────────────────┐
│雲南省特産特級茶葉使用:プーアルティーカプセル (100個入り) ¥1,000|
└─────────────────────────────────┘
http://ad.freeml.com/cgi-bin/ad.cgi?id=d8TXL
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp