Уязвимость переполнения целого числа в Apple CoreGraphics, используемом в Safari, Mozilla Firefox и Mac OS X
Описание
В Apple CoreGraphics, используемом в браузерах Safari до версии 4.0.3, Mozilla Firefox до версии 3.0.12, а также в операционных системах Mac OS X 10.4.11 и 10.5.8, существует уязвимость переполнения целого числа. Эта уязвимость позволяет злоумышленникам вызывать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнять произвольный код. Уязвимость связана с переполнением буфера в куче при обработке длинного текста во время рендеринга символов шрифта. Эта проблема связана с CVE-2009-1194.
Затронутые версии ПО
- Safari до версии 4.0.3
- Mozilla Firefox до версии 3.0.12
- Mac OS X 10.4.11 и 10.5.8
Тип уязвимости
- Переполнение буфера
- Удалённое выполнение кода
- DoS атака (аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Apple CoreGraphics, as used in Safari before 4.0.3, Mozilla Firefox before 3.0.12, and Mac OS X 10.4.11 and 10.5.8, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long text run that triggers a heap-based buffer overflow during font glyph rendering, a related issue to CVE-2009-1194.
EPSS
10 Critical
CVSS2