CVE-2009-0006
Status: ModifiedHigh (9.3)—
Integer signedness error in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a Cinepak encoded movie file with a crafted MDAT atom that triggers a heap-based buffer overflow.
CVSS
- Version: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Base score: 9.3
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 8.20%
- Percentile among all scored CVEs: 95
- Score date: 10/6/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
CWEs
- CWE-189
References
- http://archives.neohapsis.com/archives/bugtraq/2009-01/0215.html
- http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html
- http://osvdb.org/51529
- http://secunia.com/advisories/33632
- http://support.apple.com/kb/HT3403
- http://www.securityfocus.com/archive/1/500391/100/0/threaded
- http://www.securityfocus.com/bid/33388
- http://www.us-cert.gov/cas/techalerts/TA09-022A.html
- http://www.vupen.com/english/advisories/2009/0212
- http://www.zerodayinitiative.com/advisories/ZDI-09-007/
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6153
- http://archives.neohapsis.com/archives/bugtraq/2009-01/0215.html
- http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html
- http://osvdb.org/51529
- http://secunia.com/advisories/33632
- http://support.apple.com/kb/HT3403
- http://www.securityfocus.com/archive/1/500391/100/0/threaded
- http://www.securityfocus.com/bid/33388
- http://www.us-cert.gov/cas/techalerts/TA09-022A.html
- http://www.vupen.com/english/advisories/2009/0212
- http://www.zerodayinitiative.com/advisories/ZDI-09-007/
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6153
Raw JSON (NVD)
Show
{
"id": "CVE-2009-0006",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2009-01-21T20:30:00.343",
"references": [
{
"url": "http://archives.neohapsis.com/archives/bugtraq/2009-01/0215.html",
"source": "cve@mitre.org"
},
{
"url": "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/51529",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33632",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://support.apple.com/kb/HT3403",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/500391/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/33388",
"source": "cve@mitre.org"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
"tags": [
"US Government Resource"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0212",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.zerodayinitiative.com/advisories/ZDI-09-007/",
"source": "cve@mitre.org"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6153",
"source": "cve@mitre.org"
},
{
"url": "http://archives.neohapsis.com/archives/bugtraq/2009-01/0215.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/51529",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/33632",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.apple.com/kb/HT3403",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/500391/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/33388",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2009/0212",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.zerodayinitiative.com/advisories/ZDI-09-007/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6153",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-189"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Integer signedness error in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a Cinepak encoded movie file with a crafted MDAT atom that triggers a heap-based buffer overflow."
},
{
"lang": "es",
"value": "El error en la propiedad signedness de enteros en Apple QuickTime en versiones anteriores 7.6, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y posiblemente ejecutar código arbitrario por medio de un archivo de película codificado de Cinepak con un átomo MDAT diseñado que desencadena un desbordamiento del búfer en la región heap de la memoria."
}
],
"lastModified": "2026-06-16T23:04:03.987",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "26878E5F-2CE4-4867-A33F-3E531802EABC",
"versionEndIncluding": "7.5.5"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D8F310A8-F760-4059-987D-42369F360DE4"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F71BC599-FCBE-4F1F-AA24-41AF91F82226"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "41473E1D-B988-4312-B16B-D340508DD473"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FCC2EBC0-F2A6-4709-9A27-CF63BC578744"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "844E1B14-A13A-47F1-9C82-02EAEED1A911"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "80747BDD-70E9-4E74-896F-C79D014F1B2D"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4A4C6772-CD24-46FD-AEBE-BF8BB16B5BB4"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "85ADED98-62C6-4961-894C-1D26E3B3EE5E"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F522CEA4-B3BB-4C94-B070-6679EEA43439"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EA1E140B-BCB4-4B3C-B287-E9E944E08DB0"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0B630944-F838-4C02-90D4-F5EB2A073CA2"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9066C81B-A69F-450D-8606-5E29AF1AD286"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "71285AD2-3966-4817-B630-8335BE985D56"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2458480E-F222-452A-AB21-933F924F8F6F"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "30C83A78-6BB9-443E-B508-CC6F8D157A6E"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9C7CB5C4-9A5A-4831-8FFD-0D261619A7DE"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "61463F4F-BBE0-42AA-AC22-8F39E94EB520"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D2CE0B67-0794-472D-A2C0-CC5CA0E36370"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3A5DDF47-5AA5-4EE3-B12D-9218F528EFE1"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F075BA0F-4A96-4F25-AF1D-C64C7DCE1CDC"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F43E39C4-6A08-4C38-BC7D-573F40978527"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8692B488-129A-49EA-AF84-6077FCDBB898"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1758610B-3789-489E-A751-386D605E5A08"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B535737C-BF32-471C-B26A-588632FCC427"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF2C61F8-B376-40F9-8677-CADCC3295915"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6254BB56-5A25-49DC-A851-3CCA249BD71D"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AC0E0EA8-2947-44F9-BCFA-F4CFA34E9EFD"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "795E3354-7824-4EF4-A788-3CFEB75734E4"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9419A1E9-A0DA-4846-8959-BE50B53736E5"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "952A8015-B18B-481C-AC17-60F0D7EEE085"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3E518B27-A79B-43A4-AFA6-E59EF8E944D3"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AEC6EF36-93B3-49BB-9A6F-1990E3F4170E"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1A1B5F2F-CDBF-4AEF-9F78-0C010664B9E9"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "98C9B657-5484-4458-861E-D6FB5019265A"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "81E0F160-4B70-45CD-B8AC-AB30ADDB8D2D"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1EF20D38-BFA3-4403-AB24-7B74EFD68229"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "97FEBA83-C845-4334-9B9A-921BA0F44DE3"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B2CE2A89-B2FC-413D-A059-526E6DE301BA"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7F9F7DCE-EE65-4CD5-AA21-208B2AAF09EF"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31662D02-7FA9-4FAD-BE49-194B7295CEE1"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E0C835F2-4F9E-45A6-8112-C2D8CB1A39AD"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8461AF0A-D4D3-4010-A881-EDBB95003083"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5C8E5C77-573F-4EA3-A59C-4A7B11946E93"
},
{
"criteria": "cpe:2.3:a:apple:quicktime:7.5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8C6E08BF-737E-4512-9BB8-5B4B03A2F8B4"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}