Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1824

Опубликовано: 24 сент. 2010
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость типа use-after-free в WebKit, позволяющая злоумышленникам выполнить произвольный код или вызвать DoS атаку на Windows через уязвимости, связанные со стилями SVG, деревом DOM и сообщениями об ошибках

Описание

В WebKit обнаружена уязвимость типа "use-after-free", которая затрагивает Apple iTunes, использующий версии до 10.2 на Windows, а также Apple Safari и Google Chrome до версии 6.0.472.59. Эта уязвимость позволяет удаленному злоумышленнику выполнить произвольный код или вызвать DoS атаку, используя уязвимые вектора, связанные со стилями SVG, деревом DOM и сообщениями об ошибках.

Затронутые версии ПО

  • Apple iTunes до версии 10.2 (Windows)
  • Apple Safari
  • Google Chrome < 6.0.472.59

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 6.0.472.59 (исключая)
Конфигурация 2
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.2 (исключая)

EPSS

Процентиль: 95%
0.15871
Средний

9.3 Critical

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
больше 15 лет назад

Use-after-free vulnerability in WebKit, as used in Apple iTunes before 10.2 on Windows, Apple Safari, and Google Chrome before 6.0.472.59, allows remote attackers to execute arbitrary code or cause a denial of service via vectors related to SVG styles, the DOM tree, and error messages.

debian
больше 15 лет назад

Use-after-free vulnerability in WebKit, as used in Apple iTunes before ...

github
больше 3 лет назад

Use-after-free vulnerability in WebKit, as used in Apple iTunes before 10.2 on Windows, Apple Safari, and Google Chrome before 6.0.472.59, allows remote attackers to execute arbitrary code or cause a denial of service via vectors related to SVG styles, the DOM tree, and error messages.

EPSS

Процентиль: 95%
0.15871
Средний

9.3 Critical

CVSS2

Дефекты

CWE-416