Уязвимость выполнения произвольного кода и DoS атаки в Apple iTunes через некорректную обработку данных глифов в WebKit
Описание
WebKit, используемый в Apple iTunes до версии 10.2 на Windows, некорректно обращается с данными глифов во время выполнения операций по размещению связанных с псевдоэлементами плавающих блоков. Это позволяет злоумышленникам, действующим по схеме "атака посредника" (man-in-the-middle), выполнить произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) через механизмы, связанные с просмотром iTunes Store. Данная уязвимость отличается от других уязвимостей, перечисленных в APPLE-SA-2011-03-02-1.
Затронутые версии ПО
Apple iTunes до версии 10.2 на Windows.
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти и аварийное завершение работы приложения)
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
WebKit, as used in Apple iTunes before 10.2 on Windows, does not properly access glyph data during layout actions for floating blocks associated with pseudo-elements, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
WebKit, as used in Apple iTunes before 10.2 on Windows, does not properly access glyph data during layout actions for floating blocks associated with pseudo-elements, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
EPSS
7.6 High
CVSS2