Уязвимость DoS атаки и выполнения произвольного кода в функции DOM level 2 в WebKit
Описание
В реализации DOM уровня 2 в WebKit, используемой в Apple iTunes до версии 10.2 на Windows и Apple Safari, некорректно обрабатываются DOM-манипуляции, связанные с обработчиками событий при работе с объектами диапазона. Эта уязвимость позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку (повреждение памяти и аварийное завершение работы приложения) через сценарии, связанные с просмотром iTunes Store. Эта уязвимость отличается от других CVE, указанных в APPLE-SA-2011-03-02-1.
Затронутые версии ПО
- Apple iTunes до версии 10.2 на Windows
- Apple Safari
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти и аварийное завершение работы)
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
The DOM level 2 implementation in WebKit, as used in Apple iTunes before 10.2 on Windows and Apple Safari, does not properly handle DOM manipulations associated with event listeners during processing of range objects, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
The DOM level 2 implementation in WebKit, as used in Apple iTunes before 10.2 on Windows and Apple Safari, does not properly handle DOM manipulations associated with event listeners during processing of range objects, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
EPSS
7.6 High
CVSS2