Уязвимость выполнение произвольного кода и DoS атаки через некорректную токенизацию строк в CoreFoundation в Apple iTunes
Описание
В компоненте CoreFoundation, используемом в Apple iTunes версий до 10.5, присутствует уязвимость, связанная с некорректной токенизацией строк. Это позволяет злоумышленникам типа "человек посередине" выполнять произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) с использованием неуказанных методов.
Затронутые версии ПО
- Apple iTunes до версии 10.5
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти и аварийное завершение работы)
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
CoreFoundation, as used in Apple iTunes before 10.5, does not properly perform string tokenization, which allows man-in-the-middle attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.
EPSS
7.6 High
CVSS2