一、 漏洞 CVE-2010-0526 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Heap-based缓冲区溢出漏洞存在于Apple Mac OS X中的QuickTime组件,影响QuickTime MPEG.qtx。攻击者可以通过特制的genl atom在具有MPEG编码的QuickTime电影文件中触发此漏洞,导致远程代码执行或应用崩溃。 ## 影响版本 Apple Mac OS X 10.6.3之前的版本 ## 细节 该漏洞发生在QuickTime组件的QuickTimeMPEG.qtx中,当处理包含特制genl atom的MPEG编码的QuickTime电影文件时,如果在解压缩过程中没有正确处理,就会导致堆基缓冲区溢出。 ## 影响 此漏洞可能导致远程代码执行或应用崩溃(拒绝服务)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Heap-based buffer overflow in QuickTimeMPEG.qtx in QuickTime in Apple Mac OS X before 10.6.3 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted genl atom in a QuickTime movie file with MPEG encoding, which is not properly handled during decompression.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple Mac OS X QuickTime MPEG堆缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mac OS X是苹果家族机器所使用的操作系统。 Apple Mac OS的QuickTime在处理MPEG编码的电影文件时存在基于堆的缓冲区溢出漏洞。远程攻击者可通过查看特制的电影文件导致应用意外终止或执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-0526 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-0526 的情报信息