Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4477

Опубликовано: 30 янв. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость удалённого выполнения кода и DoS атаки через повреждение памяти в WebKit, используемом в iOS и Safari

Описание

WebKit, используемый в Apple iOS до версии 8.1.3; Apple Safari до версии 6.2.3, 7.x до версии 7.1.3 и 8.x до версии 8.0.3; а также Apple TV до версии 7.0.3, позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку (повреждение памяти и аварийное завершение работы) через специально подготовленный веб-сайт. Эта уязвимость отличается от CVE-2014-4476 и CVE-2014-4479.

Затронутые версии ПО

  • Apple iOS до 8.1.3
  • Apple Safari до 6.2.3, 7.x до 7.1.3 и 8.x до 8.0.3
  • Apple TV до 7.0.3

Тип уязвимости

Удалённое выполнение кода, DoS атака (повреждение памяти и аварийное завершение работы).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 8.1.2 (включая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 7.0.1 (включая)
Конфигурация 2
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.1 (включая)
Конфигурация 3

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.2.2 (включая)
cpe:2.3:a:apple:safari:7.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.5:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.6:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:8.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00913
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 11 лет назад

WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4479.

github
больше 3 лет назад

WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4479.

EPSS

Процентиль: 75%
0.00913
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119