Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4452

Опубликовано: 18 нояб. 2014
Источник: nvd
CVSS2: 5.4
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки в Apple iOS и Apple TV при посещении специально сформированного веб-сайта

Описание

WebKit, используемый в Apple iOS и Apple TV, позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку (повреждение памяти и аварийное завершение работы приложения) посредством посещения специально сформированного веб-сайта.

Затронутые версии ПО

  • Apple iOS до версии 8.1.1
  • Apple TV до версии 7.0.2

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака (повреждение памяти и аварийное завершение работы приложения)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 7.0.2 (исключая)
Конфигурация 2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.1.1 (исключая)
Конфигурация 3

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.2.1 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.1.1 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.0.1 (исключая)
Конфигурация 4
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)

EPSS

Процентиль: 77%
0.01069
Низкий

5.4 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
около 11 лет назад

WebKit, as used in Apple iOS before 8.1.1 and Apple TV before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4462.

github
больше 3 лет назад

WebKit, as used in Apple iOS before 8.1.1 and Apple TV before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4462.

EPSS

Процентиль: 77%
0.01069
Низкий

5.4 Medium

CVSS2

Дефекты

CWE-399