Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5761

Опубликовано: 17 авг. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость удалённого выполнения кода или DoS атаки через ошибку в CoreText в Apple iOS и OS X при обработке шрифтов

Описание

В CoreText на устройствах с Apple iOS (до версии 8.4.1) и OS X (до версии 10.10.5) была обнаружена уязвимость, которая позволяет злоумышленнику удалённо выполнить произвольный код или вызвать DoS атаку. Эта уязвимость может быть вызвана при помощи специально созданного файла шрифта и отличается от уязвимости CVE-2015-5755.

Затронутые версии ПО

  • Apple iOS до версии 8.4.1
  • OS X до версии 10.10.5

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака (повреждение памяти и аварийное завершение работы)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.10.4 (включая)
Конфигурация 2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 8.4 (включая)
Конфигурация 3
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.2 (включая)

EPSS

Процентиль: 85%
0.02497
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

CoreText in Apple iOS before 8.4.1 and OS X before 10.10.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted font file, a different vulnerability than CVE-2015-5755.

fstec
больше 10 лет назад

Уязвимость операционных систем iOS и Mac OS X, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 85%
0.02497
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119
Уязвимость CVE-2015-5761