ZDI-11-230: Apple Quicktime Apple Lossless Audio Codec Parsing Remote Code Execution Vulnerability

0
42

Posted by ZDI Disclosures on Jun 29

ZDI-11-230: Apple Quicktime Apple Lossless Audio Codec Parsing Remote Code Execution Vulnerability

http://www.zerodayinitiative.com/advisories/ZDI-11-230

June 29, 2011

— CVE ID:
CVE-2011-0211

— CVSS:
7.5, (AV:N/AC:L/Au:N/C:P/I:P/A:P)

— Affected Vendors:
Apple

— Affected Products:
Apple Quicktime

— TippingPoint(TM) IPS Customer Protection:
TippingPoint IPS customers have been protected against this
vulnerability by Digital Vaccine…

Source: ZDI-11-230: Apple Quicktime Apple Lossless Audio Codec Parsing Remote Code Execution Vulnerability