CVE-2008-5406 – Apple iTunes 8.0.2.20/QuickTime 7.5.5 - '.mov' Multiple Off By Overflows (PoC)
https://notcve.org/view.php?id=CVE-2008-5406
Stack-based buffer overflow in Apple QuickTime Player 7.5.5 and iTunes 8.0.2.20 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a MOV file with "long arguments," related to an "off by one overflow." Desbordamiento de búfer basado en pila en Apple QuickTime Player 7.5.5 e iTunes 8.0.2.20, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y probablemente la ejecución de código de su elección a través de un archivo MOV con "una argumento largo". Relacionado con un "error de superación de límite (off-by-one)". • https://www.exploit-db.com/exploits/7296 http://securityreason.com/securityalert/4704 http://www.securityfocus.com/bid/32540 https://exchange.xforce.ibmcloud.com/vulnerabilities/46984 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2008-4116 – Apple QuickTime 7.5.5 / iTunes 8.0 - Remote Off-by-One Crash
https://notcve.org/view.php?id=CVE-2008-4116
Buffer overflow in Apple QuickTime 7.5.5 and iTunes 8.0 allows remote attackers to cause a denial of service (browser crash) or possibly execute arbitrary code via a long type attribute in a quicktime tag (1) on a web page or embedded in a (2) .mp4 or (3) .mov file, possibly related to the Check_stack_cookie function and an off-by-one error that leads to a heap-based buffer overflow. Un desbordamiento del búfer en QuickTime versión 7.5.5 y iTunes versión 8.0, de Apple, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) o posiblemente ejecutar código arbitrario por medio de un atributo type largo en una etiqueta de quicktime (1) en una página web o insertado en un archivo ( 2) .mp4 o (3) .mov, posiblemente relacionado con la función Check_stack_cookie y un error por un paso que conduce a un desbordamiento del búfer en la región heap de la memoria. • https://www.exploit-db.com/exploits/6471 http://securityreason.com/securityalert/4270 http://www.securityfocus.com/bid/31212 https://exchange.xforce.ibmcloud.com/vulnerabilities/45311 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5936 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6113 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7995 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •