Уязвимость удалённого выполнения кода и DoS атаки через повреждение памяти в WebKit, используемом в iOS и Safari
Описание
WebKit, используемый в Apple iOS до версии 8.1.3; Apple Safari до версии 6.2.3, 7.x до версии 7.1.3 и 8.x до версии 8.0.3; а также Apple TV до версии 7.0.3, позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку (повреждение памяти и аварийное завершение работы) через специально подготовленный веб-сайт. Эта уязвимость отличается от CVE-2014-4476 и CVE-2014-4479.
Затронутые версии ПО
- Apple iOS до 8.1.3
- Apple Safari до 6.2.3, 7.x до 7.1.3 и 8.x до 8.0.3
- Apple TV до 7.0.3
Тип уязвимости
Удалённое выполнение кода, DoS атака (повреждение памяти и аварийное завершение работы).
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4479.
WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4479.
EPSS
6.8 Medium
CVSS2