Уязвимость выполнения произвольного кода и DoS атаки в Apple iTunes через некорректный разбор HTML-элементов
Описание
В WebKit, используемом в Apple iTunes до версии 10.2 на Windows, некорректно обрабатываются HTML-элементы, связанные с пространствами имен документа. Это позволяет злоумышленникам в атаках типа "человек посередине" выполнять произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) через векторы, связанные с "висячим указателем" и просмотром контента iTunes Store. Эта уязвимость отличается от других уязвимостей, перечисленных в APPLE-SA-2011-03-02-1.
Затронутые версии ПО
- Apple iTunes до версии 10.2 на Windows
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
WebKit, as used in Apple iTunes before 10.2 on Windows, does not properly parse HTML elements associated with document namespaces, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to a "dangling pointer" and iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
WebKit, as used in Apple iTunes before 10.2 on Windows, does not properly parse HTML elements associated with document namespaces, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to a "dangling pointer" and iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
EPSS
7.6 High
CVSS2