CVE-2008-0033
Estado: ModificadaAlta (9.3)—
Unspecified vulnerability in Apple QuickTime before 7.4 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via a movie file with Image Descriptor (IDSC) atoms containing an invalid atom size, which triggers memory corruption.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 5.42%
- Percentil entre todas las CVEs puntuadas: 92
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-399
Referencias
- http://docs.info.apple.com/article.html?artnum=307301
- http://dvlabs.tippingpoint.com/advisory/TPTI-08-01
- http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html
- http://secunia.com/advisories/28502
- http://www.securityfocus.com/archive/1/486413/100/0/threaded
- http://www.securityfocus.com/bid/27299
- http://www.securitytracker.com/id?1019221
- http://www.us-cert.gov/cas/techalerts/TA08-016A.html
- http://www.vupen.com/english/advisories/2008/0148
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39697
- http://docs.info.apple.com/article.html?artnum=307301
- http://dvlabs.tippingpoint.com/advisory/TPTI-08-01
- http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html
- http://secunia.com/advisories/28502
- http://www.securityfocus.com/archive/1/486413/100/0/threaded
- http://www.securityfocus.com/bid/27299
- http://www.securitytracker.com/id?1019221
- http://www.us-cert.gov/cas/techalerts/TA08-016A.html
- http://www.vupen.com/english/advisories/2008/0148
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39697
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-0033",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": true,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-01-16T03:00:00.000",
"references": [
{
"url": "http://docs.info.apple.com/article.html?artnum=307301",
"source": "cve@mitre.org"
},
{
"url": "http://dvlabs.tippingpoint.com/advisory/TPTI-08-01",
"source": "cve@mitre.org"
},
{
"url": "http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/28502",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/486413/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/27299",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1019221",
"source": "cve@mitre.org"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA08-016A.html",
"tags": [
"US Government Resource"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/0148",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/39697",
"source": "cve@mitre.org"
},
{
"url": "http://docs.info.apple.com/article.html?artnum=307301",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://dvlabs.tippingpoint.com/advisory/TPTI-08-01",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.apple.com/archives/security-announce/2008/Jan/msg00001.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/28502",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/486413/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/27299",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1019221",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA08-016A.html",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/0148",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/39697",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-399"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Unspecified vulnerability in Apple QuickTime before 7.4 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via a movie file with Image Descriptor (IDSC) atoms containing an invalid atom size, which triggers memory corruption."
},
{
"lang": "es",
"value": "Una vulnerabilidad no especificada en Apple QuickTime versiones anteriores a 7.4, permite a los atacantes remotos causar una denegación de servicio (finalización de aplicación) y ejecutar código arbitrario por medio de un archivo de película con átomos de Image Descriptor (IDSC) que contiene un tamaño de átomo no válido, lo que desencadena una corrupción de la memoria."
}
],
"lastModified": "2026-06-16T22:48:47.543",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A93D8F3E-D7CF-4C11-BE95-BD5BBEB3F7B3",
"versionEndIncluding": "7.3.1.70"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}