Уязвимость выполнения произвольного кода и DoS атаки в CoreText на Apple iOS и iTunes через специальный шрифтовой файл
Описание
Уязвимость в CoreText позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку за счёт повреждения памяти при помощи специально созданного шрифтового файла.
Затронутые версии ПО
- Apple iOS версии до 9
- iTunes версии до 12.3
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.10.5 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 12.2 (включая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 8.4.1 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:apple:watchos:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03213
Низкий
7.5 High
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
больше 3 лет назад
CoreText in Apple iOS before 9 and iTunes before 12.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file.
fstec
больше 10 лет назад
Уязвимость мультимедийного проигрывателя iTunes и операционной системы iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
Процентиль: 87%
0.03213
Низкий
7.5 High
CVSS2
Дефекты
CWE-119