Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0661

Опубликовано: 11 мая 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Use-after-free vulnerability in QuickTime in Apple Mac OS X 10.7.x before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with JPEG2000 encoding.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:mac_os_x:10.7.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.7.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.7.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:apple:mac_os_x_server:10.7.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.7.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01313
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

github
больше 3 лет назад

Use-after-free vulnerability in QuickTime in Apple Mac OS X 10.7.x before 10.7.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with JPEG2000 encoding.

EPSS

Процентиль: 79%
0.01313
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-399