Уязвимость "использования после освобождения" (use-after-free) в WebKit в Apple Safari, позволяющая удаленно выполнить произвольный код, вызвать отказ в обслуживании или получить доступ к базе данных SMS
Описание
Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в WebKit в Apple Safari. Удалённые злоумышленники могут выполнить произвольный код, вызвать отказ в обслуживании (аварийное завершение работы приложения) или получить доступ к базе данных SMS и другим данным через векторы, связанные с "манипуляцией атрибутами". Данная уязвимость была продемонстрирована Винченцо Иоззо (Vincenzo Iozzo) и Ральфом Филиппом Вайнманном (Ralf Philipp Weinmann) во время конкурса Pwn2Own на конференции CanSecWest 2010.
Затронутые версии ПО
- Apple Safari до версии 5.0 на Mac OS X 10.5–10.6
- Apple Safari до версии 4.1 на Mac OS X 10.4
- Apple Safari на iPhone OS
Тип уязвимости
- Выполнение произвольного кода
- Отказ в обслуживании (DoS)
- Несанкционированный доступ к данным
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in WebKit in Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, Safari before 4.1 on Mac OS X 10.4, and Safari on Apple iPhone OS allows remote attackers to execute arbitrary code or cause a denial of service (application crash), or read the SMS database or other data, via vectors related to "attribute manipulation," as demonstrated by Vincenzo Iozzo and Ralf Philipp Weinmann during a Pwn2Own competition at CanSecWest 2010.
Use-after-free vulnerability in WebKit in Apple Safari before 5.0 on M ...
Use-after-free vulnerability in WebKit in Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, Safari before 4.1 on Mac OS X 10.4, and Safari on Apple iPhone OS allows remote attackers to execute arbitrary code or cause a denial of service (application crash), or read the SMS database or other data, via vectors related to "attribute manipulation," as demonstrated by Vincenzo Iozzo and Ralf Philipp Weinmann during a Pwn2Own competition at CanSecWest 2010.
EPSS
10 Critical
CVSS2