Уязвимость DoS атаки через некорректную обработку текстовых сообщений с использованием символов Unicode в CoreText на устройствах Apple iOS
Описание
Уязвимость в CoreText на устройствах Apple iOS версий 8.x до 8.3 позволяет злоумышленникам вызвать DoS атаку (перезагрузка устройства и нарушение обмена сообщениями) через специально сформированный текст Unicode, который некорректно обрабатывается при усечении отображения в функции Уведомлений. Примером являются арабские символы в (1) SMS-сообщении или (2) сообщении WhatsApp.
Затронутые версии ПО
- Apple iOS 8.x до 8.3
Тип уязвимости
- DoS атака (перезагрузка устройства и нарушение обмена сообщениями)
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Exploit
- Exploit
- Exploit
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS2
Дефекты
Связанные уязвимости
CoreText in Apple iOS 8.x through 8.3 allows remote attackers to cause a denial of service (reboot and messaging disruption) via crafted Unicode text that is not properly handled during display truncation in the Notifications feature, as demonstrated by Arabic characters in (1) an SMS message or (2) a WhatsApp message.
Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании устройства
EPSS
7.8 High
CVSS2