Уязвимость use-after-free в функции Runin box каскадных таблиц стилей (CSS) в WebKit, используемая в Apple iTunes на Windows и Apple Safari
Описание
Уязвимость use-after-free обнаружена в функции Runin box в реализации модели визуального форматирования CSS 2.1 в WebKit. Эта уязвимость присутствует в Apple iTunes до версии 10.2 на Windows и в браузере Apple Safari. Путем эксплуатации данной уязвимости злоумышленник способен выполнить произвольный код или вызвать DoS атаку, включая повреждение памяти и аварийное завершение работы приложения, посредством действий, связанных с просмотром iTunes Store. Эта уязвимость отличается от других, указанных в бюллетене безопасности APPLE-SA-2011-03-02-1.
Затронутые версии ПО
- Apple iTunes на Windows до версии 10.2
- Apple Safari
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the Runin box functionality in the Cascading Style Sheets (CSS) 2.1 Visual Formatting Model implementation in WebKit, as used in Apple iTunes before 10.2 on Windows and Apple Safari, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
Use-after-free vulnerability in the Runin box functionality in the Cascading Style Sheets (CSS) 2.1 Visual Formatting Model implementation in WebKit, as used in Apple iTunes before 10.2 on Windows and Apple Safari, allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
EPSS
7.6 High
CVSS2