Уязвимость выполнения произвольного кода в WebKit через некорректную обработку объектов страницы в HTML-документе в Apple OS X
Описание
Уязвимость типа use-after-free в WebKit, используемом в Apple OS X до версии 10.10.1, позволяет злоумышленникам выполнять произвольный код с помощью специально сформированных объектов в HTML-документе.
Затронутые версии ПО
- Apple OS X: до версии 10.10.1
- Apple TV: до версии 7.0.3 (источник)
- Apple iOS: до версии 8.1.3 (источник)
- Apple Safari: до версий 8.0.1, 7.1.1 и 6.2.1 (источник)
Тип уязвимости
Удалённое выполнение кода
Дополнительная информация
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.0 (включая) до 6.2.1 (исключая)Версия от 7.0 (включая) до 7.1.1 (исключая)Версия от 8.0 (включая) до 8.0.1 (исключая)
Одно из
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 10.10.1 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 8.1.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Конфигурация 4Версия до 12.2 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Конфигурация 5Версия до 7.0.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02966
Низкий
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
ubuntu
около 11 лет назад
Use-after-free vulnerability in WebKit, as used in Apple OS X before 10.10.1, allows remote attackers to execute arbitrary code via crafted page objects in an HTML document.
github
больше 3 лет назад
Use-after-free vulnerability in WebKit, as used in Apple OS X before 10.10.1, allows remote attackers to execute arbitrary code via crafted page objects in an HTML document.
EPSS
Процентиль: 86%
0.02966
Низкий
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other