Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6992

Опубликовано: 23 окт. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки в CoreText на устройствах Apple через обработку специально созданного файла шрифта

Описание

В CoreText на устройствах Apple существует уязвимость, позволяющая злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти. Это может произойти при обработке специально созданного файла шрифта. Эта уязвимость отличается от CVE-2015-6975 и CVE-2015-7017.

Затронутые версии ПО

  • Apple iOS версий до 9.1
  • OS X версий до 10.11.1
  • iTunes версий до 12.3.1

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака через повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.3.0 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.0.2 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.11.0 (включая)

EPSS

Процентиль: 83%
0.02129
Низкий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

CoreText in Apple iOS before 9.1, OS X before 10.11.1, and iTunes before 12.3.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file, a different vulnerability than CVE-2015-6975 and CVE-2015-7017.

fstec
почти 10 лет назад

Уязвимость мультимедийного проигрывателя iTunes и операционных систем Mac OS X и iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 83%
0.02129
Низкий

7.5 High

CVSS2

Дефекты

CWE-119