← All CVEs

CVE-2010-0529

high · 9.3

Heap-based buffer overflow in QuickTime.qts in Apple QuickTime before 7.6.6 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a PICT image with a BkPixPat opcode (0x12) containing crafted values that are used in a calculation for memory allocation.

9.3
CVSS
12.2%
EPSS (exploit prob.)
96th
EPSS percentile
2010-03-31
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
applequicktime<= 7.6.0
applequicktime7.0.0
applequicktime7.0.1
applequicktime7.0.2
applequicktime7.0.3
applequicktime7.0.4
applequicktime7.1.0
applequicktime7.1.1
applequicktime7.1.2
applequicktime7.1.3
applequicktime7.1.4
applequicktime7.1.5
applequicktime7.1.6
applequicktime7.2.0
applequicktime7.2.1
applequicktime7.3.0
applequicktime7.3.1
applequicktime7.4.0
applequicktime7.4.1
applequicktime7.4.5
applequicktime7.5.0
applequicktime7.5.5
microsoftwindows_7all versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-0529