CVE-2014-1391: Apple Mac OS X

Medium severity, CVSS 6.8. EPSS: 4.2% chance of exploitation in the next 30 days.

QT Media Foundation in Apple OS X before 10.9.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file with RLE encoding.

Affected products

  • Apple Mac OS X: version 10.7.5 only; version 10.8.5 only; version 10.9 only; version 10.9.1 only; version 10.9.2 only; version 10.9.3 only; …
  • Apple Mac OS X Server: version 10.7.5 only

Published 2014-09-19. Last modified 2026-06-17.