Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11820

Опубликовано: 23 окт. 2015
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость компонента CoreText мультимедийного проигрывателя iTunes и операционных систем Mac OS X и iOS вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированного файла шрифтов

Вендор

Apple Inc.

Наименование ПО

Mac OS
iOS
iTunes

Версия ПО

X до 10.11.1 (Mac OS)
X до 10.11.1 (Mac OS)
X до 10.11.1 (Mac OS)
до 9.1 (iOS)
до 9.1 (iOS)
до 12.3.1 (iTunes)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Apple Inc. Mac OS X
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Apple Inc. Mac OS X

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 12.3.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 83%
0.02129
Низкий

7.5 High

CVSS2

Связанные уязвимости

nvd
почти 10 лет назад

CoreText in Apple iOS before 9.1, OS X before 10.11.1, and iTunes before 12.3.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file, a different vulnerability than CVE-2015-6975 and CVE-2015-7017.

github
больше 3 лет назад

CoreText in Apple iOS before 9.1, OS X before 10.11.1, and iTunes before 12.3.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file, a different vulnerability than CVE-2015-6975 and CVE-2015-7017.

EPSS

Процентиль: 83%
0.02129
Низкий

7.5 High

CVSS2