CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/07/2013

Actualización de seguridad 2013-003 para OS X

Apple ha publicado una actualización de seguridad para varias versiones de OS X.

Riesgo: Alto

En la publicación de esta actualización de seguridad (Security Update 2013-003) Apple informa de que ha corregido los siguientes bugs:

  • Desbordamiento de búfer en QuickTime en archivos de vídeo codificados Sorenson (CVE-2013-1019)
  • Desbordamiento de búfer en QuickTime en archivos de vídeo codificados H.264 (CVE-2013-1018)
  • Desbordamiento de memoria intermedia en QuickTime en el manejo de 'mvhd atoms' (CVE-2013-1022)
Sistemas Afectados:

OS X Mountain Lion v10.8.4
OS X Lion v10.7.5
OS X Lion Server v10.7.5
OS X Snow Leopard v10.6.8
OS X Snow Leopard Server v10.6.8

Referencias:

CVE-2013-1019, CVE-2013-1018, CVE-2013-1022

Solución:

Para instalarla se puede seleccionar la opción "Actualización de software" en el menú Apple o descargarla directamente desde su página oficial.

Notas:

INTECO-CERT
Apple Security Update 2013-003

Fuente: Inteco-CERT

CSIRT-CV