Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5755

Опубликовано: 17 авг. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в CoreText в Apple iOS и OS X при обработке специально сформированного шрифта

Описание

Уязвимость в CoreText позволяет злоумышленнику выполнить произвольный код или вызвать DoS атаку, что может привести к повреждению памяти и аварийному завершению работы приложения. Это связано с обработкой специально сформированного шрифта.

Затронутые версии ПО

  • Apple iOS до версии 8.4.1
  • Apple OS X до версии 10.10.5

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.2 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 8.4 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.4 (включая)

EPSS

Процентиль: 86%
0.0281
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

CoreText in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted font file, a different vulnerability than CVE-2015-5761.

fstec
больше 10 лет назад

Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.0281
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119