CVE-2014-4350: Apple Mac OS X

Medium severity, CVSS 6.8. EPSS: 3.6% chance of exploitation in the next 30 days.

Buffer overflow in QT Media Foundation in Apple OS X before 10.9.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MIDI file.

Affected products

  • Apple Mac OS X: version 10.7.5 only; version 10.8.5 only; version 10.9 only; version 10.9.1 only; version 10.9.2 only; version 10.9.3 only; …
  • Apple Mac OS X Server: version 10.7.5 only

Published 2014-09-19. Last modified 2026-06-17.