Уязвимость выполнения произвольного кода и DoS атаки в WebKit, используемом в Apple iOS, Safari и Apple TV
Описание
В WebKit, используемом в Apple iOS до версии 8.1.3; Apple Safari до версии 6.2.3, 7.x до версии 7.1.3 и 8.x до версии 8.0.3; а также в Apple TV до версии 7.0.3, злоумышленник способен выполнить произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы) через специальным образом созданный веб-сайт. Это отличается от уязвимостей CVE-2014-4476 и CVE-2014-4477.
Затронутые версии ПО
- Apple iOS до версии 8.1.3
- Apple Safari до версии 6.2.3, 7.x до версии 7.1.3 и 8.x до версии 8.0.3
- Apple TV до версии 7.0.3
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4477.
WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4477.
EPSS
6.8 Medium
CVSS2