・Apple iTunesおよびQuickTimeが、ユーザが提供するデータのバウンドチェックを適切に実施せずに、大きさが十分にないバッファにコピーすることにより、バッファオーバーフローが発生します。
・攻撃者はこの問題を利用して、問題のアプリケーションの枠の中で任意のコードを実行できます。失敗した場合は、サービス拒否の状態になる可能性があります。
・この問題の影響を受けるアプリケーションは以下のとおりです。
iTunes 8.0.2.20〜9.0.1.8
QuickTime 7.3.4〜QuickTime X