Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7017

Опубликовано: 23 окт. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость удалённого выполнения кода или DoS атаки через специально созданный файл шрифта в CoreText на Apple iOS, OS X и iTunes

Описание

В CoreText на устройствах с Apple iOS, OS X и iTunes имеется уязвимость, которая позволяет злоумышленнику удалённо выполнить произвольный код или вызвать DoS атаку через специально созданный файл шрифта. Эта уязвимость связана с повреждением памяти и отличается от уязвимостей CVE-2015-6975 и CVE-2015-6992.

Затронутые версии ПО

  • Apple iOS до версии 9.1
  • OS X до версии 10.11.1
  • iTunes до версии 12.3.1

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака (повреждение памяти)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.3.0 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.0.2 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.11.0 (включая)

EPSS

Процентиль: 84%
0.02129
Низкий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

CoreText in Apple iOS before 9.1, OS X before 10.11.1, and iTunes before 12.3.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file, a different vulnerability than CVE-2015-6975 and CVE-2015-6992.

fstec
больше 10 лет назад

Уязвимость мультимедийного проигрывателя iTunes и операционных систем Mac OS X и iOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.02129
Низкий

7.5 High

CVSS2

Дефекты

CWE-119