CVE-2007-6166 : Détail

CVE-2007-6166

Overflow
83.08%V4
Network
2007-11-29
00h00 +00:00
2017-09-28
10h57 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

Stack-based buffer overflow in Apple QuickTime before 7.3.1, as used in QuickTime Player on Windows XP and Safari on Mac OS X, allows remote Real Time Streaming Protocol (RTSP) servers to execute arbitrary code via an RTSP response with a long Content-Type header.

Informations du CVE

Faiblesses connexes

CWE-ID Nom de la faiblesse Source
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 9.3 AV:N/AC:M/Au:N/C:C/I:C/A:C nvd@nist.gov

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Informations sur l'Exploit

Exploit Database EDB-ID : 4648

Date de publication : 2007-11-22 23h00 +00:00
Auteur : h07
EDB Vérifié : Yes

Exploit Database EDB-ID : 16873

Date de publication : 2010-10-08 22h00 +00:00
Auteur : Metasploit
EDB Vérifié : Yes

Exploit Database EDB-ID : 6013

Date de publication : 2008-07-05 22h00 +00:00
Auteur : krafty
EDB Vérifié : Yes

Exploit Database EDB-ID : 4657

Date de publication : 2007-11-25 23h00 +00:00
Auteur : muts
EDB Vérifié : Yes

Exploit Database EDB-ID : 4651

Date de publication : 2007-11-23 23h00 +00:00
Auteur : InTeL
EDB Vérifié : Yes

Exploit Database EDB-ID : 4664

Date de publication : 2007-11-26 23h00 +00:00
Auteur : YAG KOHHA
EDB Vérifié : Yes

Exploit Database EDB-ID : 11027

Date de publication : 2010-01-05 23h00 +00:00
Auteur : jacky
EDB Vérifié : Yes

Exploit Database EDB-ID : 16424

Date de publication : 2010-05-08 22h00 +00:00
Auteur : Metasploit
EDB Vérifié : Yes

Products Mentioned

Configuraton 0

Apple>>Quicktime >> Version To (including) 7.3

Apple>>Quicktime >> Version -

Apple>>Quicktime >> Version 3.0

Apple>>Quicktime >> Version 4.1.2

Apple>>Quicktime >> Version 5.0

Apple>>Quicktime >> Version 5.0.1

Apple>>Quicktime >> Version 5.0.2

Apple>>Quicktime >> Version 6.0

Apple>>Quicktime >> Version 6.1

Apple>>Quicktime >> Version 6.5

Apple>>Quicktime >> Version 6.5.1

Apple>>Quicktime >> Version 6.5.2

Apple>>Quicktime >> Version 7.0

Apple>>Quicktime >> Version 7.0.1

Apple>>Quicktime >> Version 7.0.2

Apple>>Quicktime >> Version 7.0.3

Apple>>Quicktime >> Version 7.0.4

Apple>>Quicktime >> Version 7.1

Apple>>Quicktime >> Version 7.1.1

Apple>>Quicktime >> Version 7.1.2

Apple>>Quicktime >> Version 7.1.3

Apple>>Quicktime >> Version 7.1.4

Apple>>Quicktime >> Version 7.1.5

Apple>>Quicktime >> Version 7.1.6

Apple>>Quicktime >> Version 7.2

Microsoft>>Windows_vista >> Version *

Microsoft>>Windows_xp >> Version *

Configuraton 0

Apple>>Safari >> Version *

Apple>>Mac_os_x >> Version 10.3.9

Apple>>Mac_os_x >> Version 10.4.9

Apple>>Mac_os_x >> Version 10.5

Apple>>Mac_os_x >> Version 10.5.0

Apple>>Mac_os_x >> Version 10.5.1

Apple>>Mac_os_x >> Version 10.5.2

Apple>>Mac_os_x >> Version 10.5.3

Apple>>Mac_os_x >> Version 10.5.4

Apple>>Mac_os_x >> Version 10.5.5

Apple>>Mac_os_x >> Version 10.5.6

Apple>>Mac_os_x >> Version 10.5.7

Apple>>Mac_os_x >> Version 10.5.8

Références

http://www.securityfocus.com/bid/26549
Tags : vdb-entry, x_refsource_BID
http://securityreason.com/securityalert/3410
Tags : third-party-advisory, x_refsource_SREASON
https://www.exploit-db.com/exploits/4648
Tags : exploit, x_refsource_EXPLOIT-DB
http://security.gentoo.org/glsa/glsa-200803-08.xml
Tags : vendor-advisory, x_refsource_GENTOO
http://www.securityfocus.com/bid/26560
Tags : vdb-entry, x_refsource_BID
http://www.us-cert.gov/cas/techalerts/TA07-334A.html
Tags : third-party-advisory, x_refsource_CERT
http://www.kb.cert.org/vuls/id/659761
Tags : third-party-advisory, x_refsource_CERT-VN
https://www.exploit-db.com/exploits/6013
Tags : exploit, x_refsource_EXPLOIT-DB
http://www.vupen.com/english/advisories/2007/3984
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/27755
Tags : third-party-advisory, x_refsource_SECUNIA
http://secunia.com/advisories/29182
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securitytracker.com/id?1018989
Tags : vdb-entry, x_refsource_SECTRACK