Уязвимость выполнения произвольного кода и DoS атаки через некорректную реализацию функции .sort в WebKit в Apple iTunes и iOS
Описание
WebKit, использующийся в Apple iTunes до версии 10.2 на Windows и в Apple iOS, некорректно реализует функцию .sort для массивов JavaScript. Это позволяет злоумышленникам при атаке типа "человек посередине" выполнять произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) при помощи сценариев, связанных с просмотром iTunes Store. Эта уязвимость отличается от других, перечисленных в APPLE-SA-2011-03-02-1.
Затронутые версии ПО
- Apple iTunes до версии 10.2 на Windows
- Apple iOS
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти и аварийное завершение работы приложения)
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListPatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Broken LinkVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListPatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Broken LinkVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
WebKit, as used in Apple iTunes before 10.2 on Windows and Apple iOS, does not properly implement the .sort function for JavaScript arrays, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
WebKit, as used in Apple iTunes before 10.2 on Windows and Apple iOS, does not properly implement the .sort function for JavaScript arrays, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors related to iTunes Store browsing, a different vulnerability than other CVEs listed in APPLE-SA-2011-03-02-1.
EPSS
5.1 Medium
CVSS2