Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4479

Опубликовано: 30 янв. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки в WebKit, используемом в Apple iOS, Safari и Apple TV

Описание

В WebKit, используемом в Apple iOS до версии 8.1.3; Apple Safari до версии 6.2.3, 7.x до версии 7.1.3 и 8.x до версии 8.0.3; а также в Apple TV до версии 7.0.3, злоумышленник способен выполнить произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы) через специальным образом созданный веб-сайт. Это отличается от уязвимостей CVE-2014-4476 и CVE-2014-4477.

Затронутые версии ПО

  • Apple iOS до версии 8.1.3
  • Apple Safari до версии 6.2.3, 7.x до версии 7.1.3 и 8.x до версии 8.0.3
  • Apple TV до версии 7.0.3

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 6.2.2 (включая)
cpe:2.3:a:apple:safari:7.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.5:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.0.6:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:safari:8.0.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 8.1.2 (включая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 7.0.1 (включая)
Конфигурация 3
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.1 (включая)

EPSS

Процентиль: 75%
0.00913
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 11 лет назад

WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4477.

github
больше 3 лет назад

WebKit, as used in Apple iOS before 8.1.3; Apple Safari before 6.2.3, 7.x before 7.1.3, and 8.x before 8.0.3; and Apple TV before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-4476 and CVE-2014-4477.

EPSS

Процентиль: 75%
0.00913
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119